翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ホストされた UI への Amazon Cognito ドメインの使用
ホストされた UI と認証サーバーのデフォルトエクスペリエンスは、 AWS を所有するドメインでホストされます。このアプローチでは、プレフィックス名を選択してアクティブにするというエントリに対する障壁は低くなりますが、カスタムドメインの信頼感を高める機能はありません。Amazon Cognito ドメインオプションとカスタムドメインオプションにコスト差はありません。唯一の違いは、ユーザーに指示するウェブアドレスのドメインです。サードパーティーの IdP リダイレクトとクライアント認証情報フローの場合、ホストされたドメインはほとんど表示されません。カスタムドメインは、ユーザーがホストされた UI でサインインし、アプリケーションドメインと一致しない認証ドメインとやり取りする場合に適しています。
ホストされた Amazon Cognito ドメインには、選択したプレフィックスがありますが、ルートドメイン でホストされますamazoncognito.com
。以下に例を示します。
https://
cognitoexample
.auth.ap-south-1
.amazoncognito.com
すべてのホストされた UI プレフィックスドメインは、次の形式に従います。 prefix
auth
.AWS リージョン
コード
amazoncognito
.com
. カスタムドメインユーザープールは、所有している任意のドメインでホストされた UI をホストできます。
注記
Amazon Cognito アプリケーションのセキュリティを強化するために、ユーザープールエンドポイントの親ドメインはパブリックサフィックスリスト (PSL)
ユーザープールエンドポイントの親ドメインには次の形式があります。
auth.
Region
.amazoncognito.com auth-fips.Region
.amazoncognito.com
でアプリケーションクライアントと Amazon Cognito ホストドメインを追加するには AWS Management Console、「」を参照してくださいアプリクライアントの作成。
前提条件
開始するには、以下が必要です。
-
アプリクライアントを持つユーザープール。詳細については、「ユーザープールの開始方法」を参照してください。
Amazon Cognito ドメインプレフィックスを設定する
AWS Management Console または または を使用して AWS CLI API、ユーザープールドメインを設定できます。
サインインページを確認する
-
Amazon Cognito でホストされるドメインから、サインインページが利用可能であることを検証します。
https://
<your_domain>
/login?response_type=code&client_id=<your_app_client_id>
&redirect_uri=<your_callback_url>
ドメインは、Amazon Cognito コンソールの [ドメイン名] ページに表示されます。アプリケーションクライアント ID とコールバックURLは、アプリケーションクライアント設定ページに表示されます。