如何在AWS Cognito访问令牌中添加邮箱信息?
在AWS Cognito访问令牌中添加邮箱(无需预令牌生成Lambda)
有两种直接通过Cognito控制台配置实现的方法:
- 配置应用客户端的令牌属性包含邮箱
- 进入Cognito用户池的"应用客户端"页面,选择目标应用客户端
- 在"令牌配置"区域,找到"在访问令牌中包含声明"选项并启用
- 在可选属性列表中勾选
email,保存配置
- 确保OAuth范围包含email
在应用客户端的"App client settings"里,将email添加到"Allowed OAuth Scopes"列表中,确保授权流程会请求该范围
注意:前提是用户池中的用户已正确填充email属性,且你的授权请求中包含email scope(比如授权URL里的scope参数包含email)。完成配置后,新生成的访问令牌就会携带邮箱信息,无需依赖预令牌生成Lambda。
内容的提问来源于stack exchange,提问作者Islam Hanafi Mahmoud
相关产品推荐
相关产品推荐

