标签: jax-rs amazon-cognito java-ee-7
检查用户是否经过身份验证的最佳方法是什么,并提取她的身份和身份。在JAX-RS WebService环境中通过AWS cognito进行授权决策的角色?
我正在考虑AWS上的以下架构:
不想重新发明安全性,我正在考虑如何将AWS Cognito与JavaEE后端集成。我习惯了Keycloak,它通过ServletFilter提供AuthAdapter,处理与OAuth2令牌端点的所有集成,并让我作为开发人员使用Java安全机制。