Amazon Cognito introduce il supporto all'autorizzazione da macchina a macchina senza un dominio del pool di utenti

Inserito il: 31 ago 2026

Amazon Cognito ora supporta l'operazione API GetClientToken, che permette agli app client di ottenere token di accesso per l'autorizzazione da macchina a macchina (M2M) direttamente tramite AWS SDK, CLI o API, senza necessità di configurare un dominio del pool di utenti. Si tratta di un percorso aggiuntivo per autorizzare la comunicazione da servizio a servizio tra applicazioni, microservizi e carichi di lavoro automatizzati.

Grazie alla nuova operazione API GetClientToken, l'app client può autenticarsi con ID e segreto client propri per ottenere un token di accesso autorizzato per ambiti personalizzati definiti sui server delle risorse. In quanto operazione API AWS nativa, GetClientToken si integra perfettamente con gli AWS SDK e supporta AWS WAF e gli endpoint di interfaccia VPC (AWS PrivateLink). Il flusso di credenziali client OAuth 2.0 basato su dominio, già esistente, resta comunque disponibile.

La funzionalità è disponibile in tutte le regioni AWS in cui sono supportati i pool di utenti di Amazon Cognito. Per iniziare, configura un'app client e chiama GetClientToken tramite console di gestione AWS, CLI o SDK. Si applicano i prezzi standard per M2M di Amazon Cognito. Per ulteriori informazioni, consulta la guida per sviluppatori di Amazon Cognito e i documenti di riferimento dell'API GetClientToken.