Cognitoのアクセストークンのsubクレームは常に一意且つ変更されませんか?

0

Webアプリケーションのユーザーの一意の識別子として何が相応しいかを検討しています。アクセストークンのsubクレームが使えるかと考えていますが、メールアドレスの変更やその他の要因によって変更される可能性はありますか?このような用途にアクセストークンを使用するのは適切でしょうか?

已提问 1 年前817 查看次数
1 回答
0

こんにちは。

subクレームはユーザーの固有識別子なので適しています。
また、変更もされません。(変更不可)

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/amazon-cognito-user-pools-using-the-access-token.html

IDトークンやアクセストークンで識別子を利用することは全く問題ありません。
ただし、利用前に必ずトークンの署名を検証し改ざんされていないことを確認してください。

https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-verifying-a-jwt.html

profile picture
专家
iwasa
已回答 1 年前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则

相关内容