Amazon Cognito ora supporta la personalizzazione dei token di accesso per i flussi di autorizzazione da macchina a macchina (M2M)

Inserito il: 3 mar 2025

Amazon Cognito ora consente ai clienti di personalizzare i token di accesso per i flussi M2M, consentendoti di implementare autorizzazioni granulari nelle tue applicazioni, API e carichi di lavoro. L'autorizzazione M2M viene comunemente utilizzata per processi automatizzati come attività di sincronizzazione dei dati pianificate, flussi di lavoro basati su eventi, comunicazione tra microservizi o streaming di dati in tempo reale tra sistemi. Nei flussi di autorizzazione M2M, un client dell'app può rappresentare un sistema o un servizio software in grado di richiedere token di accesso per interagire con le risorse, come un sistema di reporting o un servizio di elaborazione dati. Con questo lancio, i clienti possono ora personalizzare i propri token di accesso con claim (attributi sul client dell'app) e scope (livello di accesso che un client dell'app può richiedere a una risorsa) personalizzati, semplificando il controllo e la gestione del modo in cui i loro sistemi automatici interagiscono tra loro.

I clienti possono ora aggiungere attributi personalizzati direttamente nei token di accesso, riducendo la complessità della logica di autorizzazione necessaria nel codice dell'applicazione. Ad esempio, i clienti possono personalizzare i token di accesso con claim che consentono a un client dell'app per un sistema di reporting di leggere solo i dati, consentendo allo stesso tempo a un client dell'app per un servizio di elaborazione dati di leggere e modificare i dati. Ciò consente ai clienti di semplificare l'autenticazione incorporando attributi di autorizzazione personalizzati direttamente nei token di accesso durante il processo di emissione dei token.

La personalizzazione dei token di accesso per l'autorizzazione M2M è disponibile per i clienti Amazon Cognito che utilizzano i livelli Essentials o Plus in tutte le regioni AWS in cui Cognito è disponibile, ad eccezione delle regioni AWS GovCloud (Stati Uniti). Per saperne di più, consulta la guida per gli sviluppatori.