我们正在通过以下方式与AWS Cognito集成:
client (browser) -> server -> AWS Cognito
。我们这样做是因为出于安全原因要设置httpOnly
cookie。
我们正在通过signUp
和confirmSignUp
(SMS代码)API(在我们的服务器中调用)注册用户。是否可以在confirmSignUp
之后获得用户的访问令牌,而无需让用户执行整个身份验证(用户名+密码+短信)步骤?我一直在寻找管理API或其他API来执行此操作,但找不到可以满足我所要查找的API。