Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso del dominio de Amazon Cognito con la IU alojada
La experiencia predeterminada para la interfaz de usuario alojada y el servidor de autorización se aloja en un dominio AWS propietario. Este enfoque tiene pocas barreras de entrada (elige un nombre de prefijo y estará activo), pero no cuenta con las características que inspiran confianza de un dominio personalizado. No hay diferencia de coste entre la opción de dominio de Amazon Cognito y la opción de dominio personalizado. La única diferencia es el dominio de la dirección web a la que diriges a tus usuarios. En los casos de redireccionamientos de IdP de terceros y flujos de credenciales de clientes, el dominio alojado tiene poco efecto visible. Un dominio personalizado es mejor para los casos en los que los usuarios inician sesión con la interfaz de usuario alojada e interactúen con un dominio de autenticación que no coincide con el dominio de la aplicación.
El dominio alojado de Amazon Cognito tiene el prefijo que elija, pero está alojado en el dominio raíz. amazoncognito.com
A continuación, se muestra un ejemplo:
https://
cognitoexample
.auth.ap-south-1
.amazoncognito.com
Todos los dominios de prefijo de interfaz de usuario alojados siguen este formato:. prefix
auth
.
. Región de AWS
code
amazoncognito
. com
. Los grupos de usuarios de dominios personalizados pueden alojar la interfaz de usuario alojada en cualquier dominio que poseas.
nota
Para aumentar la seguridad de las aplicaciones de Amazon Cognito, los dominios principales de los puntos de enlace del grupo de usuarios se registran en la lista de sufijos públicos
Los dominios principales de punto de conexión de grupo de usuarios adoptan los siguientes formatos.
auth.
Region
.amazoncognito.com auth-fips.Region
.amazoncognito.com
Para añadir un cliente de aplicación y un dominio alojado en Amazon Cognito con AWS Management Console, consulte. Creación de un cliente de aplicación
Temas
Requisitos previos
Antes de comenzar, necesitará:
-
Un grupo de usuarios con un cliente de aplicación. Para obtener más información, consulte Introducción a los grupos de usuarios.
Configurar un prefijo de dominio de Amazon Cognito
Puede usar el o el AWS Management Console AWS CLI o API para configurar un dominio de grupo de usuarios.
Compruebe su página de inicio de sesión
-
Compruebe si la página de inicio de sesión está disponible desde el dominio alojado de Amazon Cognito.
https://
<your_domain>
/login?response_type=code&client_id=<your_app_client_id>
&redirect_uri=<your_callback_url>
El dominio aparece en la página Domain name (Nombre del dominio) de la consola de Amazon Cognito. El ID de cliente de la aplicación y la devolución de la llamada URL se muestran en la página de configuración del cliente de la aplicación.