如何查找AWS Cognito OIDC授权服务器的Auth与Token URL?
获取AWS Cognito的Auth URL和Token URL
你可以通过以下两种方式拿到这两个地址:
从AWS控制台直接获取
- 登录AWS控制台,进入Cognito服务,找到关联Spring Boot API的目标用户池。
- 打开左侧菜单的「应用集成」页面。
- 在「应用客户端」列表里,找到对应的应用客户端(需确保该客户端已配置OAuth2相关权限),点击「查看客户端详情」。
- 在「OAuth 2.0 配置」区域,可直接看到授权端点(对应Thunder Client的Auth URL)和令牌端点(对应Thunder Client的Token URL)。
通过OpenID发现文档获取
- 先在用户池的「域名」页面找到你的用户池域名(格式通常为
https://<用户池名称>.auth.<区域>.amazoncognito.com)。 - 访问该域名下的OpenID发现文档:
https://<你的用户池域名>/.well-known/openid-configuration。 - 返回的JSON数据中,
authorization_endpoint字段就是Auth URL,token_endpoint字段就是Token URL。
- 先在用户池的「域名」页面找到你的用户池域名(格式通常为
注意:确保你的应用客户端已开启对应的OAuth2授权流程(比如Authorization Code Flow),否则可能无法正常生成令牌。
内容的提问来源于stack exchange,提问作者ryanmcfall
相关产品推荐
相关产品推荐

