Cognitoのアクセストークンのsubクレームは常に一意且つ変更されませんか?

0

Webアプリケーションのユーザーの一意の識別子として何が相応しいかを検討しています。アクセストークンのsubクレームが使えるかと考えていますが、メールアドレスの変更やその他の要因によって変更される可能性はありますか?このような用途にアクセストークンを使用するのは適切でしょうか?

preguntada hace un año817 visualizaciones
1 Respuesta
0

こんにちは。

subクレームはユーザーの固有識別子なので適しています。
また、変更もされません。(変更不可)

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/amazon-cognito-user-pools-using-the-access-token.html

IDトークンやアクセストークンで識別子を利用することは全く問題ありません。
ただし、利用前に必ずトークンの署名を検証し改ざんされていないことを確認してください。

https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-verifying-a-jwt.html

profile picture
EXPERTO
iwasa
respondido hace un año

No has iniciado sesión. Iniciar sesión para publicar una respuesta.

Una buena respuesta responde claramente a la pregunta, proporciona comentarios constructivos y fomenta el crecimiento profesional en la persona que hace la pregunta.

Pautas para responder preguntas