You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Insomnia中使用awscognitotoken插件获取Cognito的Authorization token

Cognito Insomnia插件获取token 400错误排查方案
  • 首先检查用户池客户端的认证流配置:登录AWS控制台进入对应Cognito用户池,找到你用的ClientId对应的应用客户端,确认应用客户端集成-认证流中,ALLOW_USER_PASSWORD_AUTH选项已勾选。该插件默认使用USER_PASSWORD_AUTH流,未开启的话会直接返回400错误。
  • 检查用户池登录属性配置:进入用户池登录体验-登录属性,如果你用邮箱作为用户名登录,需要确认已开启「允许用户使用电子邮件地址登录」的选项,未开启的话只能使用Cognito生成的UUID格式用户名登录。
  • 检查目标用户状态:确认你使用的用户已经完成邮箱/手机号验证,且已经修改过初始密码,未验证、未改密的用户发起登录会返回400。
  • 核对配置项正确性:
    • 确认填写的ClientId和AWS控制台显示的应用客户端ID完全一致,无遗漏、多输字符
    • 确认填写的Region和用户池实际所属区域完全一致,你当前填的是eu-west-1,要确认用户池确实部署在该区域
    • 确认你使用的应用客户端确实未配置ClientSecret,如果你创建客户端时勾选了生成客户端密钥,该项必须填写对应值,留空会报错
  • 检查额外限制项:
    • 确认该用户池未强制要求MFA登录,USER_PASSWORD_AUTH流不支持MFA校验,强制开启MFA的场景下会返回400
    • 确认你使用的密码符合用户池配置的密码策略要求,长度、特殊字符、大小写等规则都匹配

内容的提问来源于stack exchange,提问作者Costin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 14:24:03