You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否在同一Amazon AWS Cognito用户池中启用Google等社交登录?

AWS Cognito 用户池社交登录相关问题解答

现有用户池启用Google社交登录

不需要新建用户池,直接在现有用户池的身份提供商模块中添加Google作为身份源即可:

  • 登录AWS控制台,进入目标Cognito用户池
  • 切换到「身份提供商」标签,选择Google类型
  • 填入在Google开发者平台创建的客户端ID、客户端密钥
  • 配置符合要求的回调URL、授权范围
  • 更新用户池关联的应用客户端,确保启用Google登录权限

添加Facebook登录是否需要新建用户池

不需要新建,操作逻辑和Google登录一致:

  • 在Facebook开发者平台创建对应应用,获取客户端ID和密钥
  • 回到Cognito用户池的「身份提供商」页面,添加Facebook身份源
  • 配置回调URL、授权范围等参数,同步应用客户端的登录权限设置

现有用户池无需设置密码是否存在问题

如果用户仅通过Google/Facebook等社交方式登录,无需设置本地密码完全没问题:

  • Cognito会通过社交身份提供商完成身份验证,不会存储用户本地密码,符合安全规范
  • 若后续需要支持用户名/密码登录,可随时在用户池配置中启用密码登录选项,社交登录用户也可补充设置本地密码
  • 社交登录生成的用户记录仅关联社交身份ID,无密码字段属于正常设计,不会影响用户身份管理

内容的提问来源于stack exchange,提问作者rpepe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 01:20:33