AWS Cognito属性OpenID

时间:2018-07-13 12:08:39

标签: amazon-web-services attributes openid amazon-cognito

我正在尝试通过其他OAuth登录Cognito。 我将OIDC提供程序添加到了Cognito Userpool。我为此新的OIDC“电子邮件”->“电子邮件”设置属性映射。在属性中,权限是检查所有权限的读写权限。

我可以通过此OIDC通过Cognito成功登录,但是用户中没有属性电子邮件。知道为什么吗?

我尝试使用访问令牌手动命中用户信息端点,并且作为响应,有电子邮件。我不知道为什么Cognito无法获得它。

我还尝试将Auth0用作OIDC提供程序,并且一切正常,但看不到它们之间的任何区别。

这是OIDC提供者:https://authtest.sportlink.com/.well-known/openid-configuration

1 个答案:

答案 0 :(得分:0)

我唯一能想到的是范围可能缺少电子邮件。

如果您编辑OIDC连接,请确保email在“授权范围”部分。

我也使用OIDC,它确实为我映射电子邮件。

enter image description here