Amazon Cognito ahora admite la autorización de máquina a máquina sin un dominio de grupo de usuarios

Publicado en: 31 de ago de 2026

Amazon Cognito ahora admite la operación de la API GetClientToken, la cual permite a los clientes de la aplicación obtener tokens de acceso para la autorización de máquina a máquina (M2M) directamente a través del SDK, la CLI o la API de AWS, sin necesidad de configurar un dominio de grupo de usuarios. Esto le brinda una ruta adicional para autorizar la comunicación de servicio a servicio para aplicaciones, microservicios y cargas de trabajo automatizadas.

La nueva operación de la API GetClientToken permite que el cliente de su aplicación se autentique con su ID de cliente y su secreto para recibir un token de acceso autorizado para ámbitos personalizados en sus servidores de recursos. Como operación nativa de la API de AWS, la API GetClientToken se integra perfectamente con los SDK de AWS y es compatible con los puntos de conexión de las interfaces WAF y VPC de AWS (AWS PrivateLink). El flujo de credenciales de cliente de OAuth 2.0 basado en el dominio existente sigue disponible.

Esta característica está disponible en todas las regiones de AWS en las que están disponibles los grupos de usuarios de Amazon Cognito. Para empezar, configure un cliente de aplicación y llame a la API GetClientToken desde la Consola de administración, la CLI o los SDK de AWS. Se aplican los precios estándar de Amazon Cognito M2M. Consulte la Guía para desarrolladores de Amazon Cognito y la referencia de la API GetClientToken para obtener más detalles.