O Amazon Cognito agora oferece suporte à autorização de máquina a máquina sem um domínio de grupo de usuários

Publicado: 31 de ago de 2026

Agora, o Amazon Cognito oferece suporte à operação da API GetClientToken, permitindo que os clientes do aplicativo obtenham tokens de acesso para autorização de máquina a máquina (M2M) diretamente por meio do AWS SDK, CLI ou API, sem configurar um domínio de grupo de usuários. Isso fornece um caminho adicional para autorizar a comunicação de serviço a serviço para aplicativos, microsserviços e workloads automatizadas.

A nova operação da API GetClientToken permite que seu cliente de aplicativo se autentique com seu ID de cliente e segredo para receber um token de acesso autorizado para escopos personalizados em seus servidores de recursos. Como uma operação de API nativa da AWS, o GetClientToken se integra perfeitamente aos AWS SDKs e oferece suporte aos endpoints da interface AWS WAF e VPC (AWS PrivateLink). O fluxo de credenciais de cliente OAuth 2.0 baseado em domínio existente permanece disponível.

Esse recurso está disponível em todas as regiões da AWS em que grupos de usuários do Amazon Cognito estão disponíveis. Para começar a usar, configure um cliente de aplicativo e chame GetClientToken usando o Console de Gerenciamento, da CLI ou dos SDKs da AWS. Os preços padrão do Amazon Cognito M2M se aplicam. Consulte o Guia do desenvolvedor do Amazon Cognito e a referência da API GetClientToken para obter detalhes.