Amazon Cognito hiện hỗ trợ ủy quyền từ máy đến máy mà không cần miền thư mục người dùng riêng

Ngày đăng: 31 Th08 2026

Amazon Cognito hiện hỗ trợ thao tác API GetClientToken, cho phép máy khách ứng dụng lấy được mã thông báo truy cập để ủy quyền từ máy đến máy (M2M) trực tiếp thông qua SDK AWS, CLI hoặc API mà không cần cấu hình miền thư mục người dùng riêng. Điều này mang đến cho bạn một phương thức bổ sung để ủy quyền giao tiếp giữa các dịch vụ cho các ứng dụng, vi dịch vụ và khối lượng công việc tự động.

Thao tác API GetClientToken mới cho phép máy khách ứng dụng của bạn xác thực bằng ID máy khách và thông tin bí mật tương ứng để nhận mã thông báo truy cập được ủy quyền cho các phạm vi tùy chỉnh trên máy chủ tài nguyên của bạn. Là một thao tác API gốc của AWS, GetClientToken tích hợp liền mạch với SDK AWS và hỗ trợ các điểm cuối giao diện AWS WAF và VPC (AWS PrivateLink). Luồng thông tin chứng thực máy khách OAuth 2.0 dựa trên miền hiện có vẫn khả dụng.

Tính năng này khả dụng ở tất cả các Khu vực AWS có sẵn thư mục người dùng riêng của Amazon Cognito. Để bắt đầu, hãy cấu hình máy khách ứng dụng và gọi GetClientToken bằng Bảng điều khiển quản lý AWS, CLI hoặc SDK. Áp dụng mức giá Amazon Cognito M2M tiêu chuẩn. Xem Hướng dẫn dành cho nhà phát triển về Amazon CognitoTham chiếu API GetClientToken để biết thông tin chi tiết.