Cognito:是否可以在我的域上托管UI并重定向到我的域?

时间:2017-09-08 16:39:23

标签: amazon-web-services amazon-cognito firefox-webextensions

我想将Cognito用于我的WebExtension for Chromium和Firefox。

我有两个问题。

1)来自Cognito的托管UI不在我的域中 - 因此用户可能会想到原因:

Cognito hosted UI

对于品牌和安全性,我想在我的域上托管来自Cognito的UI。因为我的产品是浏览器扩展 - 我认为我可以在iframe中嵌入用于登录的UI到popup-ui(显示用户是否按下扩展按钮)。

2)Google重定向到AWS后 - 因为该用户会看到Choose an account to continue to amazoncognito.com,但正确的文字必须是Choose an account to continue to <domain-of-my-project>

Google signing oath2

通过保存Cognito的自动化,将code从Google交换到access token以获取用户的电子邮件,看起来无法重定向到我的域。在amazoncognito.com下仅提及Validate Connection下的子子域。如果这是不可能的 - 在文档中提及它会很有用。

2 个答案:

答案 0 :(得分:1)

现在无法添加自定义域名。我们已经听到了来自多个客户的请求,并希望将其添加到我们未来的版本中。 我对你的第二个问题感到困惑,你能解释一下吗?

答案 1 :(得分:0)

关于你的第二个问题。理想情况下,您希望能够拥有自定义域名,但谷歌显示amazoncognito.com的事实是您的GCP帐户中的配置存在问题。

在GCP控制台的API-&gt; Credentials选项卡下,您可以调整要显示的产品名称和徽标。问题是您需要在Google开始显示之前通过对您的应用的审核。在经过一些网络钓鱼黑客攻击后,谷歌对此进行了更改(https://developers.googleblog.com/2017/05/updating-developer-identity-guidelines.html)。

提交您的应用以进行审核:https://support.google.com/code/contact/oauth_app_verification