能否在Cognito回调URL中配置通配符?若可以,语法是怎样的?
Amazon Cognito回调URL的通配符支持说明
Amazon Cognito支持有限的通配符语法来配置回调URL,具体规则和用法如下:
核心结论
你提到的https://example.com/test/*这类末尾带通配符的URL是合法且被支持的,它可以替代多个以https://example.com/test/开头的具体路径(比如https://example.com/test/explore、https://example.com/test/data)。
允许的通配符规则
- 仅能在URL的路径部分末尾使用单个
*通配符,不能在域名部分或路径中间使用。 - 无效示例:
https://*.example.com/test(域名用通配符)、https://example.com/*/data(路径中间用通配符)、https://example.com/test/*/detail(多个通配符)。
配置语法
在Cognito用户池的应用客户端设置中,直接将带末尾*的URL填入“回调URL”(或“注销URL”)输入框即可,无需额外转义或特殊格式。
注意事项
- 通配符覆盖的范围需严格控制,仅添加你信任的路径,避免不必要的安全风险。
- 若需匹配根域名下所有路径,可使用
https://example.com/*,但同样要谨慎配置。
内容的提问来源于stack exchange,提问作者curiousgeek
相关产品推荐
相关产品推荐

