You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用AWS Cognito InitiateAuth是否需要对应账号的Access Key和Secret Access Key

关于AWS Cognito InitiateAuth接口调用的凭证要求

不需要持有AWS账号X对应的Access Key和Secret Access Key,即可调用InitiateAuth接口完成Cognito身份验证,核心原因如下:

  • InitiateAuth是Cognito用户池面向终端用户的公开认证接口,原生设计就是支持客户端侧直接发起调用,不需要AWS账号级别的凭证鉴权。
  • 正常调用仅需要两个核心参数:对应用户池的客户端ID(Client ID)、用户的合法登录凭证(比如用户名+密码、有效刷新令牌等)。
  • 仅在调用Cognito管理类操作接口(比如创建/删除用户、修改用户池配置、查询全量用户列表等)时,才需要使用账号X下具备对应权限的IAM身份凭证(AK/SK、角色临时凭证等)进行鉴权。

补充说明:如果你的Cognito用户池客户端开启了客户端密钥校验,调用时需要额外传入基于客户端密钥、客户端ID、用户名计算的哈希值,该计算过程依然不需要用到AWS账号级别的AK/SK。

内容的提问来源于stack exchange,提问作者hzak

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 00:54:05