Amazon Cognito artık kullanıcı havuzu etki alanı olmadan makineden makineye yetkilendirmeyi destekliyor
Amazon Cognito artık GetClientToken API'si işlemini destekleyerek uygulama istemcilerinin bir kullanıcı havuzu etki alanı yapılandırmadan doğrudan AWS SDK, CLI veya API aracılığıyla makineden makineye (M2M) yetkilendirme için erişim belirteçleri almasına olanak tanır. Bu size uygulamalar, mikro hizmetler ve otomatik iş yükleri için hizmetten hizmete iletişimi yetkilendirmek için ek bir yol sağlar.
Yeni GetClientToken API'si işlemi, kaynak sunucularınızdaki özel kapsam için yetkilendirilmiş bir erişim belirteci almak için uygulama istemcinizin kendi istemci kimliği ve gizli bilgisiyle kimlik doğrulaması yapmasına olanak tanır. Yerel bir AWS API işlemi olan GetClientToken, AWS SDK'leriyle sorunsuz bir şekilde entegre olur ve AWS WAF ve VPC arabirim uç noktalarını (AWS PrivateLink) destekler. Mevcut etki alanı tabanlı OAuth 2.0 istemci-kimlik bilgileri akışı kullanılabilir durumda kalır.
Bu özellik, Amazon Cognito kullanıcı havuzlarının kullanılabildiği tüm AWS Bölgelerinde kullanılabilir. Başlamak için bir uygulama istemcisini yapılandırın ve AWS Yönetim Konsolu, CLI veya SDK'leri kullanarak GetClientToken'ı arayın. Standart Amazon Cognito M2M fiyatlandırması geçerlidir. Ayrıntılar için Amazon Cognito Geliştirici Kılavuzu ve GetClientToken API Referansı sayfalarına bakın.