调用AWS Cognito InitiateAuth是否需要对应账号的Access Key和Secret Access Key
关于AWS Cognito InitiateAuth接口调用的凭证要求
不需要持有AWS账号X对应的Access Key和Secret Access Key,即可调用InitiateAuth接口完成Cognito身份验证,核心原因如下:
InitiateAuth是Cognito用户池面向终端用户的公开认证接口,原生设计就是支持客户端侧直接发起调用,不需要AWS账号级别的凭证鉴权。- 正常调用仅需要两个核心参数:对应用户池的客户端ID(Client ID)、用户的合法登录凭证(比如用户名+密码、有效刷新令牌等)。
- 仅在调用Cognito管理类操作接口(比如创建/删除用户、修改用户池配置、查询全量用户列表等)时,才需要使用账号X下具备对应权限的IAM身份凭证(AK/SK、角色临时凭证等)进行鉴权。
补充说明:如果你的Cognito用户池客户端开启了客户端密钥校验,调用时需要额外传入基于客户端密钥、客户端ID、用户名计算的哈希值,该计算过程依然不需要用到AWS账号级别的AK/SK。
内容的提问来源于stack exchange,提问作者hzak
相关产品推荐
相关产品推荐

