Cognitoのアクセストークンのsubクレームは常に一意且つ変更されませんか?

0

Webアプリケーションのユーザーの一意の識別子として何が相応しいかを検討しています。アクセストークンのsubクレームが使えるかと考えていますが、メールアドレスの変更やその他の要因によって変更される可能性はありますか?このような用途にアクセストークンを使用するのは適切でしょうか?

demandé il y a un an817 vues
1 réponse
0

こんにちは。

subクレームはユーザーの固有識別子なので適しています。
また、変更もされません。(変更不可)

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/amazon-cognito-user-pools-using-the-access-token.html

IDトークンやアクセストークンで識別子を利用することは全く問題ありません。
ただし、利用前に必ずトークンの署名を検証し改ざんされていないことを確認してください。

https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-verifying-a-jwt.html

profile picture
EXPERT
iwasa
répondu il y a un an

Vous n'êtes pas connecté. Se connecter pour publier une réponse.

Une bonne réponse répond clairement à la question, contient des commentaires constructifs et encourage le développement professionnel de la personne qui pose la question.

Instructions pour répondre aux questions