最佳答案
我正在构建一个由 Angular2单页应用程序和运行在 ECS 上的 REST API 组成的系统。API 运行在。净资产/南茜,但这种情况很可能会改变。
我想尝试一下 Cognoto,这就是我想象中的认证工作流程:
我的问题是关于第三步。由于“服务器”本身没有发布 JWT,因此它不能使用自己的 secret (如基本的 JWT 示例 给你所述)。
我已经阅读了 Cognoto 文档,并在谷歌上进行了大量搜索,但是我找不到任何关于如何在服务器端处理 JWT 的好指导方针。