Amazon Cognito prend désormais en charge l’autorisation de machine à machine sans domaine de groupe d’utilisateurs

Publié le: 31 août 2026

Amazon Cognito prend désormais en charge le fonctionnement de l’API GetClientToken, permettant aux clients de l’application d’obtenir des jetons d’accès pour une autorisation de machine à machine (M2M) directement via le kit SDK, la CLI ou l’API AWS, sans configurer de domaine de groupe d’utilisateurs. Cela vous donne une possibilité supplémentaire pour autoriser la communication de service à service pour les applications, les microservices et les charges de travail automatisées.

La nouvelle opération d’API GetClientToken permet au client de votre application de s’authentifier à l’aide de son ID client et de son code secret pour recevoir un jeton d’accès autorisé pour des étendues personnalisées sur vos serveurs de ressources. En tant qu’opération d’API AWS native, GetClientToken s’intègre parfaitement aux kits AWS SDK et prend en charge les points de terminaison des interfaces AWS WAF et VPC (AWS PrivateLink). Le flux d’informations d’identification client OAuth 2.0 basé sur le domaine existant reste disponible.

Cette caractéristique est disponible dans toutes les Régions AWS où les groupes d’utilisateurs Amazon Cognito sont disponibles. Pour commencer, configurez un client d’application et appelez GetClientToken à l’aide de la Console de gestion AWS, de la CLI ou des kits SDK. La tarification standard d’Amazon Cognito M2M est en vigueur. Consultez le Guide du développeur d’Amazon Cognito et le Manuel de référence de l’API GetClientToken pour en savoir plus.