如何在Insomnia中使用awscognitotoken插件获取Cognito的Authorization token
Cognito Insomnia插件获取token 400错误排查方案
- 首先检查用户池客户端的认证流配置:登录AWS控制台进入对应Cognito用户池,找到你用的
ClientId对应的应用客户端,确认应用客户端集成-认证流中,ALLOW_USER_PASSWORD_AUTH选项已勾选。该插件默认使用USER_PASSWORD_AUTH流,未开启的话会直接返回400错误。 - 检查用户池登录属性配置:进入用户池登录体验-登录属性,如果你用邮箱作为用户名登录,需要确认已开启「允许用户使用电子邮件地址登录」的选项,未开启的话只能使用Cognito生成的UUID格式用户名登录。
- 检查目标用户状态:确认你使用的用户已经完成邮箱/手机号验证,且已经修改过初始密码,未验证、未改密的用户发起登录会返回400。
- 核对配置项正确性:
- 确认填写的
ClientId和AWS控制台显示的应用客户端ID完全一致,无遗漏、多输字符 - 确认填写的Region和用户池实际所属区域完全一致,你当前填的是
eu-west-1,要确认用户池确实部署在该区域 - 确认你使用的应用客户端确实未配置ClientSecret,如果你创建客户端时勾选了生成客户端密钥,该项必须填写对应值,留空会报错
- 确认填写的
- 检查额外限制项:
- 确认该用户池未强制要求MFA登录,USER_PASSWORD_AUTH流不支持MFA校验,强制开启MFA的场景下会返回400
- 确认你使用的密码符合用户池配置的密码策略要求,长度、特殊字符、大小写等规则都匹配
内容的提问来源于stack exchange,提问作者Costin
相关产品推荐
相关产品推荐

