cognito-express:通过验证Amazon Cognito生成的AccessToken或IDToken的JWT签名来验证Node应用程序上的API请求-源码

上传者: 42113794 | 上传时间: 2021-02-01 19:06:03 | 文件大小: 37KB | 文件类型: ZIP
Cognito-Express:使用AWS Congito进行API身份验证 概要 cognito-express通过验证由Amazon Cognito生成的AccessToken或IDToken的JWT签名,对Node.js应用程序(在服务器上运行或在AWS Lambda函数中运行)上的API请求进行身份验证。 动机 通过此模块,您可以通过验证AccessToken或IDToken的JWT签名来认证Node.js API请求-无需为每个API调用调用Amazon Cognito。 可以轻松,毫不费力地将该模块集成到任何支持风格中间件(包括应用程序或框架中。 该模块实质上捆绑了官方AWS文档中列出的关于步骤1-7。 下载并存储为用户池设置的JSON Web令牌(JWT)。 将令牌字符串解码为JWT格式。 检查iss索赔。 它应与您的用户池匹配。 检查tokenUse声明。 它应与您为access或id令牌类型设置的首选项相匹配 从JWT令牌标头获取孩子,并检索在步骤1中存储的相应JSON Web密钥。 验证已解码的JWT令牌的签名。 检查exp索赔,并确保令牌未过期。

文件下载

资源详情

[{"title":"( 11 个子文件 37KB ) cognito-express:通过验证Amazon Cognito生成的AccessToken或IDToken的JWT签名来验证Node应用程序上的API请求-源码","children":[{"title":"cognito-express-master","children":[{"title":".gitignore <span style='color:#111;'> 884B </span>","children":null,"spread":false},{"title":"README.md <span style='color:#111;'> 6.73KB </span>","children":null,"spread":false},{"title":"test","children":[{"title":"module.test.js <span style='color:#111;'> 407B </span>","children":null,"spread":false},{"title":"app.js <span style='color:#111;'> 0B </span>","children":null,"spread":false},{"title":"strategy.js <span style='color:#111;'> 4.59KB </span>","children":null,"spread":false}],"spread":true},{"title":"LICENSE <span style='color:#111;'> 1.04KB </span>","children":null,"spread":false},{"title":"package.json <span style='color:#111;'> 1.38KB </span>","children":null,"spread":false},{"title":".travis.yml <span style='color:#111;'> 156B </span>","children":null,"spread":false},{"title":"lib","children":[{"title":"strategy.js <span style='color:#111;'> 4.21KB </span>","children":null,"spread":false},{"title":"index.js <span style='color:#111;'> 154B </span>","children":null,"spread":false}],"spread":true},{"title":"package-lock.json <span style='color:#111;'> 101.59KB </span>","children":null,"spread":false}],"spread":true}],"spread":true}]

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明