Cognitoのアクセストークンのsubクレームは常に一意且つ変更されませんか?

0

Webアプリケーションのユーザーの一意の識別子として何が相応しいかを検討しています。アクセストークンのsubクレームが使えるかと考えていますが、メールアドレスの変更やその他の要因によって変更される可能性はありますか?このような用途にアクセストークンを使用するのは適切でしょうか?

질문됨 일 년 전817회 조회
1개 답변
0

こんにちは。

subクレームはユーザーの固有識別子なので適しています。
また、変更もされません。(変更不可)

https://docs.aws.amazon.com/ja_jp/cognito/latest/developerguide/amazon-cognito-user-pools-using-the-access-token.html

IDトークンやアクセストークンで識別子を利用することは全く問題ありません。
ただし、利用前に必ずトークンの署名を検証し改ざんされていないことを確認してください。

https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-verifying-a-jwt.html

profile picture
전문가
iwasa
답변함 일 년 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠