Amazon Cognito 現在支援不使用使用者集區網域的機器對機器授權
張貼日期: 2026年8月31日
Amazon Cognito 現在支援 GetClientToken API 操作,讓應用程式用戶端無需設定使用者集區網域,即可直接透過 AWS SDK、CLI 或 API 取得機器對機器 (M2M) 授權的存取權杖。這為您提供了授權應用程式、微服務和自動化工作負載進行服務對服務通訊的另一種方式。
新的 GetClientToken API 操作可讓您的應用程式用戶端使用其用戶端 ID 和密碼進行驗證,以接收對資源伺服器上自訂範圍具有授權的存取權杖。GetClientToken 是原生 AWS API 操作,可與 AWS SDK 無縫整合,並支援 AWS WAF 和 VPC 介面端點 (AWS PrivateLink)。現有的網域型 OAuth 2.0 用戶端憑證流程仍可使用。
所有提供 Amazon Cognito 使用者集區的 AWS 區域均可使用此功能。若要開始使用,請設定應用程式用戶端,並使用 AWS 管理主控台、CLI 或 SDK 呼叫 GetClientToken。適用標準 Amazon Cognito M2M 定價。如需詳細資訊,請參閱 Amazon Cognito 開發人員指南和 GetClientToken API 參考。