View a markdown version of this page

Titik akhir kumpulan pengguna dan referensi login terkelola - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Titik akhir kumpulan pengguna dan referensi login terkelola

Amazon Cognito memiliki dua model otentikasi kumpulan pengguna: dengan API kumpulan pengguna dan dengan server otorisasi OAuth 2.0. Gunakan API saat Anda ingin mengambil token OpenID Connect (OIDC) dengan AWS SDK di bagian belakang aplikasi Anda. Gunakan server otorisasi saat Anda ingin mengimplementasikan kumpulan pengguna Anda sebagai penyedia OIDC. Server otorisasi menambahkan fitur seperti login federasi, otorisasi API dan M2M dengan cakupan token akses, dan login terkelola. Anda dapat menggunakan model API dan OIDC masing-masing sendiri atau bersama-sama, dikonfigurasi pada tingkat kumpulan pengguna atau di tingkat klien aplikasi. Bagian ini adalah referensi untuk implementasi model OIDC. Untuk informasi selengkapnya tentang dua model otentikasi, lihatMemahami API, OIDC, dan otentikasi halaman login terkelola.

Amazon Cognito mengaktifkan halaman web publik yang tercantum di sini saat Anda menetapkan domain ke kumpulan pengguna Anda. Domain Anda berfungsi sebagai titik akses pusat untuk semua klien aplikasi Anda. Mereka termasuk login terkelola, tempat pengguna Anda dapat mendaftar dan masuk (Titik akhir login), dan keluar (Titik akhir logout). Untuk informasi lebih lanjut tentang sumber daya ini, lihat Login terkelola kumpulan pengguna.

Halaman ini juga mencakup sumber daya web publik yang memungkinkan kumpulan pengguna Anda berkomunikasi dengan penyedia identitas SAML, OpenID Connect (OIDC) dan OAuth 2.0 pihak ketiga (). IdPs Untuk masuk ke pengguna dengan penyedia identitas federasi, pengguna Anda harus memulai permintaan ke login terkelola interaktif Titik akhir login atau OID Otorisasi titik akhir C. Titik akhir Otorisasi mengalihkan pengguna Anda ke halaman login terkelola atau halaman masuk IdP Anda.

Aplikasi Anda juga dapat masuk ke pengguna lokal dengan API kumpulan pengguna Amazon Cognito. Pengguna lokal ada secara eksklusif di direktori kumpulan pengguna Anda tanpa federasi melalui IdP eksternal.

Selain login terkelola, Amazon Cognito terintegrasi dengan SDK untuk Android, iOS JavaScript, dan lainnya. SDK menyediakan alat untuk melakukan operasi API kumpulan pengguna dengan titik akhir layanan Amazon Cognito API. Untuk informasi selengkapnya tentang titik akhir layanan, lihat titik akhir dan ku ota Amazon Cognito Identity.

Awas

Jangan menyematkan sertifikat entitas akhir atau sertifikat Transport Layer Security (TLS) perantara untuk domain Amazon Cognito. AWS mengelola semua sertifikat untuk semua titik akhir kumpulan pengguna dan domain awalan. Otoritas sertifikat (CA) dalam rantai kepercayaan yang mendukung sertifikat Amazon Cognito secara dinamis berputar dan diperpanjang. Saat Anda menyematkan aplikasi ke sertifikat perantara atau daun, aplikasi Anda dapat gagal tanpa pemberitahuan saat merot AWS asi sertifikat.

Sebagai gantinya, sematkan aplikasi Anda ke semua sertifikat root Amazon yang tersedia. Untuk informasi selengkapnya, lihat praktik terbaik dan rekomendasi di Penjepitan sertifikat di Panduan AWS Certificate Manager Pengguna.