Amazon Cognito unterstützt jetzt Machine-to-Machine-Autorisierung ohne Benutzerpool-Domain

Veröffentlicht am: 31. Aug. 2026

Amazon Cognito unterstützt jetzt die API-Operation GetClientToken, mit der App-Clients Zugriffstoken für die Machine-to-Machine-Autorisierung (M2M) direkt über AWS SDK, CLI oder API erhalten können, ohne eine Benutzerpool-Domain zu konfigurieren. Dadurch erhalten Sie einen zusätzlichen Weg, Service-zu-Service-Kommunikation für Anwendungen, Microservices und automatisierte Workloads zu autorisieren.

Mit der neuen API-Operation GetClientToken kann sich Ihr App-Client mit seiner Client-ID und seinem Secret authentifizieren, um ein Zugriffstoken zu erhalten, das für benutzerdefinierte Scopes auf Ihren Ressourcenservern autorisiert ist. Als native AWS-API-Operation integriert sich GetClientToken nahtlos in AWS SDKs und unterstützt AWS WAF sowie VPC-Schnittstellenendpunkte (AWS PrivateLink). Der bestehende domainbasierte OAuth-2.0-Client-Anmeldeinformationen-Flow bleibt verfügbar.

Diese Funktion ist in allen AWS-Regionen verfügbar, in denen Amazon-Cognito-Benutzerpools verfügbar sind. Zum Einstieg konfigurieren Sie einen App-Client und rufen GetClientToken über die AWS-Managementkonsole, CLI oder SDKs auf. Es gelten die Standardpreise für Amazon Cognito M2M. Weitere Informationen finden Sie im Amazon Cognito-Entwicklerhandbuch und in der GetClientToken-API-Referenz.