ขณะนี้ Amazon Cognito รองรับการอนุญาตแบบเครื่องต่อเครื่องโดยไม่ต้องใช้โดเมนกลุ่มผู้ใช้แล้ว

โพสต์บน: 31 ส.ค. 2026

ขณะนี้ Amazon Cognito รองรับการดำเนินการ API GetClientToken แล้ว ทำให้ไคลเอ็นต์แอปสามารถรับ Access Token สำหรับการอนุญาตแบบเครื่องต่อเครื่อง (M2M) ได้โดยตรงผ่าน AWS SDK, CLI หรือ API โดยไม่ต้องกำหนดค่าโดเมนกลุ่มผู้ใช้ วิธีนี้จะช่วยเพิ่มช่องทางในการอนุญาตการสื่อสารระหว่างบริการต่อบริการสำหรับแอปพลิเคชัน ไมโครเซอร์วิส และเวิร์กโหลดอัตโนมัติ

การดำเนินการ GetClientToken API ใหม่ช่วยให้แอปพลิเคชันไคลเอ็นต์ของคุณสามารถตรวจสอบสิทธิ์ด้วย ID ไคลเอ็นต์ และรหัสลับเพื่อรับ Access Token ที่ได้รับอนุญาตสำหรับขอบเขตที่กำหนดเองบนเซิร์ฟเวอร์ทรัพยากรของคุณ GetClientToken เป็นการทำงานของ AWS API แบบเนทีฟ จึงสามารถทำงานร่วมกับ AWS SDK ได้อย่างราบรื่น และรองรับ AWS WAF และตำแหน่งข้อมูลอินเทอร์เฟซ VPC (AWS PrivateLink) โฟลว์ข้อมูลประจำตัวของไคลเอ็นต์ OAuth 2.0 แบบอิงโดเมนที่มีอยู่เดิมยังคงใช้งานได้ต่อไป

ฟีเจอร์นี้พร้อมใช้งานใน AWS Region ทุกแห่งที่มีกลุ่มผู้ใช้ Amazon Cognito ให้บริการ ในการเริ่มต้น ให้กำหนดค่าไคลเอ็นต์แอปและเรียกใช้ GetClientToken โดยใช้คอนโซลการจัดการของ AWS, CLI หรือ SDK โดยจะคิดค่าบริการตามค่าบริการมาตรฐานของ Amazon Cognito M2M โปรดดูคู่มือพัฒนา Amazon Cognito และเอกสารอ้างอิง API GetClientToken สำหรับรายละเอียดเพิ่มเติม