用于Auth的AWS Cognito for JavaEE

时间:2017-07-19 08:16:56

标签: jax-rs amazon-cognito java-ee-7

检查用户是否经过身份验证的最佳方法是什么,并提取她的身份和身份。在JAX-RS WebService环境中通过AWS cognito进行授权决策的角色?

我正在考虑AWS上的以下架构:

  • 服务器端:Java EE后端REST-ful服务,需要经过身份验证的访问
  • 客户端:通过HTTP消费服务的各种应用程序(移动/ webapps /等)

不想重新发明安全性,我正在考虑如何将AWS Cognito与JavaEE后端集成。我习惯了Keycloak,它通过ServletFilter提供AuthAdapter,处理与OAuth2令牌端点的所有集成,并让我作为开发人员使用Java安全机制。

0 个答案:

没有答案