从后端验证用户令牌

时间:2017-04-28 10:38:58

标签: javascript node.js amazon-web-services amazon-cognito

我正在尝试在我的后端(node.js)用户的令牌上进行验证。根据官方文档docs,我应首先从

下载所有JWT

https://cognito-idp.${region}.amazonaws.com/${UserPoolId}/.well-known/jwks.json

但由于某种原因,该地址不存在(当然有效区域和UserPoolId)。一切都应该配置好,因为注册,它的确认和登录工作完美,用户被添加到池中,我有令牌。知道什么可能是错的吗?

1 个答案:

答案 0 :(得分:1)

对我来说,下面的工作是访问JWK Set(基本上替换了上面url中的区域和用户池ID)。

https://cognito-idp.us-east-1.amazonaws.com/us-east-1_O2vEE1sUF/.well-known/jwks.json

https://cognito-idp.us-east-1.amazonaws.com/us-east-1_O2vEE1sUF/应来自您的发布地。