View a markdown version of this page

Titik akhir masuk login terkelola: /login - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Titik akhir masuk login terkelola: /login

Titik akhir login adalah server otentikasi dan tujuan pengalihan dariOtorisasi titik akhir. Ini adalah titik masuk ke login terkelola ketika Anda tidak menentukan penyedia identitas. Saat Anda membuat pengalihan ke titik akhir login, itu memuat halaman login dan menyajikan opsi otentikasi yang dikonfigurasi untuk klien kepada pengguna.

catatan

Titik akhir login adalah komponen login yang dikelola. Di aplikasi Anda, panggil halaman federasi dan login terkelola yang dialihkan ke titik akhir login. Akses langsung oleh pengguna ke titik akhir login bukanlah praktik terbaik.

GET /login

T /login itik akhir hanya mendukung HTTPS GET permintaan awal pengguna Anda. Aplikasi Anda memanggil halaman di browser seperti Chrome atau Firefox. Ketika Anda mengalihkan ke /login dariOtorisasi titik akhir, itu meneruskan semua parameter yang Anda berikan dalam permintaan awal Anda. Titik akhir login mendukung semua parameter permintaan dari titik akhir otorisasi. Anda juga dapat mengakses titik akhir login secara langsung. Sebagai praktik terbaik, mulailah semua sesi pengguna Anda di/oauth2/authorize.

Contoh - meminta pengguna untuk masuk

Contoh ini menampilkan layar login.

GET https://mydomain.auth.us-east-1.amazoncognito.com/login? response_type=code& client_id=ad398u21ijw3s9w3939& redirect_uri=https://YOUR_APP/redirect_uri& state=STATE& scope=openid+profile+aws.cognito.signin.user.admin
Contoh — respon

Server otentikasi mengalihkan ke aplikasi Anda dengan kode otorisasi dan status. Server harus mengembalikan kode dan status dalam parameter string kueri dan bukan dalam fragmen.

HTTP/1.1 302 Found Location: https://YOUR_APP/redirect_uri?code=AUTHORIZATION_CODE&state=STATE

User-initiated permintaan masuk

Setelah pengguna memuat /login titik akhir, mereka dapat memasukkan nama pengguna dan kata sandi dan memilih Masuk. Ketika mereka melakukan ini, mereka menghasilkan HTTPS POST permintaan dengan parameter permintaan header yang sama dengan GET permintaan, dan badan permintaan dengan nama pengguna, kata sandi, dan sidik jari perangkat mereka.