Amazon Cognito 现在支持机器对机器授权,无需用户池域
发布于: 2026年8月31日
Amazon Cognito 现在支持 GetClientToken API 操作,使应用程序客户端能够直接通过 AWS SDK、CLI 或 API 获取用于机器对机器(M2M)授权的访问令牌,而无需配置用户池域。这为您提供了一条额外的路径,用于为应用程序、微服务和自动化工作负载授权服务到服务的通信。
新的 GetClientToken API 操作允许您的应用程序客户端使用其客户端 ID 和密钥进行身份验证,以接收授权用于资源服务器上自定义范围的访问令牌。作为原生 AWS API 操作,GetClientToken 与 AWS SDK 无缝集成,并支持 AWS WAF 和 VPC 接口端点(AWS PrivateLink)。基于域的现有 OAuth 2.0 客户端凭证流程仍然可用。
此功能已在提供 Amazon Cognito 用户池的所有 AWS 区域推出。要开始使用,请配置应用程序客户端,然后通过 AWS 管理控制台、CLI 或 SDK 调用 GetClientToken。Amazon Cognito M2M 标准定价适用。有关详细信息,请参阅 Amazon Cognito 开发人员指南和 GetClientToken API 参考。