我们在OAuth2.0中使用Aws according,并且我们想知道,Cognito是否支持根据OAuth2.0规范(https://www.rfc-editor.org/rfc/rfc6819)进行刷新令牌旋转:
基本思想是使用每个刷新请求更改刷新令牌值,以检测使用旧刷新令牌获取访问令牌的尝试。
当我们使用Aws .net sdk刷新令牌时:
await user.StartWithRefreshTokenAuthAsync(authRequestRefresh).ConfigureAwait(false);.我们没有得到一个新的更新令牌获得新刷新令牌的唯一方法是执行新登录:
await user.StartWithSrpAuthAsync(authRequest).ConfigureAwait(false);谢谢你的帮忙!
你好,彼得
发布于 2019-04-10 07:56:22
Cognito不支持刷新令牌旋转。但是,您可以更改刷新令牌对应用程序客户端有效的天数。
https://stackoverflow.com/questions/55594040
复制相似问题