Personalizzazione del token di accesso - Amazon Cognito

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Personalizzazione del token di accesso

Nota

Questa pagina illustra le funzionalità aggiuntive che i pool di utenti di Amazon Cognito e le funzionalità di sicurezza avanzate aggiungono ai trigger Lambda precedenti alla generazione di token. Per una panoramica completa dei trigger precedenti alla generazione di token, consulta. Trigger Lambda di pre-generazione del token

I token di accesso al pool di utenti concedono le autorizzazioni alle applicazioni: per accedere a un API, recuperare gli attributi utente dall'userInfo endpoint o stabilire l'appartenenza a un gruppo per un sistema esterno. Negli scenari avanzati, potresti voler aggiungere al token di accesso predefinito i dati della directory del pool di utenti con parametri temporanei aggiuntivi che l'applicazione determina in fase di esecuzione. Ad esempio, potresti voler verificare le API autorizzazioni di un utente con Amazon Verified Permissions e modificare di conseguenza gli ambiti nel token di accesso.

Le funzionalità di sicurezza avanzate si aggiungono alle funzioni esistenti di un trigger precedente alla generazione di token. Senza funzionalità di sicurezza avanzate, puoi personalizzare i token ID con reclami, ruoli e appartenenza a gruppi aggiuntivi. Grazie alla sicurezza avanzata, puoi personalizzare ulteriormente i token di accesso con attestazioni, ruoli, appartenenza ai gruppi e OAuth ambiti. La personalizzazione dei token di accesso non è disponibile per la concessione delle credenziali dei machine-to-machine client (M2M).

Per personalizzare i token di accesso
  1. Attiva funzionalità di sicurezza avanzate.

  2. Crea una funzione Lambda per il tuo trigger. Per utilizzare la nostra funzione di esempio, configurala per Node.js.

  3. Compila la tua funzione Lambda con il nostro codice di esempio o componine uno tuo. La tua funzione deve elaborare un oggetto di richiesta da Amazon Cognito e restituire le modifiche che desideri includere.

  4. Assegna la tua nuova funzione come trigger della versione 2 precedente alla generazione di token.

Per ulteriori informazioni, consulta Personalizzazione del token di accesso.