0

基本的には、IDトークンとアクセストークンをクッキーに渡して、ログインしてこれらのトークンを戻した後に私のアプリケーションがユーザーをリンクする別のURLからアクセスできるようにしたいと思います。私はIDトークンとアクセストークンをクッキーに入れた後、次のURLでそれらにアクセスし、期限切れでないかどうかを確認したい。これをどうやってやりますか?AWSからIDトークンとアクセストークンをクッキーとして渡し、期限切れになっていないかどうかを確認するにはどうすればよいですか?

ユーザープールが依然としてAWSのベータ版であるため、ドキュメントを実際に見つけることはできません。思考? ありがとう

答えて

1

IDトークンとアクセストークンは、JWT(JSON Webトークン)の形式になっています。これらのトークンには、ペイロードに埋め込まれた追加の詳細(有効期限を含む)があります。 IDとアクセストークンのペイロードをJSON文字列として解析し、トークンの有効期限のタイムスタンプを読み取ることができます。このタイムスタンプを使用して、トークンが有効かどうかを調べます。

+0

ありがとうございます!これらの文字列値をクッキーとして保存するのは安全ですか? –

関連する問題