Межмашинная авторизация в Amazon Cognito без домена пула пользователей
Amazon Cognito теперь поддерживает операцию API-интерфейса GetClientToken, которая позволяет клиентам-приложениям получать токены доступа для межмашинной (M2M) авторизации напрямую с помощью пакета средств разработки ПО (SDK) AWS, интерфейса командной строки (CLI) или API без необходимости настраивать домен пула пользователей. Это создает дополнительный способ авторизации связи между сервисами, который можно использовать для приложений, микросервисов и автоматизированных рабочих нагрузок.
Новая операция API GetClientToken позволяет клиенту-приложению проходить аутентификацию по идентификатору клиента и секрету, чтобы получать токен доступа с авторизацией в заданных областях на ресурсных серверах. GetClientToken является внутренней операцией API-интерфейса AWS, поэтому она легко интегрируется с пакетами AWS SDK и поддерживает Брандмауэр веб-приложений AWS (WAF) и интерфейсные адреса виртуального частного облака (VPC), использующие AWS PrivateLink. Текущая процедура работы с мандатами клиентов OAuth 2.0 на основе доменов также по-прежнему доступна.
Данная функция поддерживается во всех регионах AWS, где доступны пулы пользователей Amazon Cognito. Чтобы начать с ней работу, настройте клиент-приложение и вызовите GetClientToken с помощью Консоли управления AWS, CLI или пакетов SDK. Действуют стандартные тарифы на M2M в Amazon Cognito. Подробнее см. в Руководстве для разработчиков по Amazon Cognito и Справочнике по API GetClientToken.