AWS Cognito JWTトークンに基づいてセキュリティを強化しようとしています。ソースはhttps://github.com/IxorTalk/ixortalk.aws.cognito.jwt.security.filterです。AWS Cognito JWTトークンの検証
ある懸念を持っているそれは有効期限が切れた後にあなたのクライアントまたはWeb APIでIDトークンを処理するべきではありません。ユーザーが認証した後、IDトークンは1時間を満了した」と言います。 "
私のログに表示されているエラーはどれですか。 com.nimbusds.jwt.proc.BadJWTException:期限切れのJWT。 JWTトークンはすでに期限切れとなっていますが、トークンベースの承認をうまく適用するにはどうすればよいでしょうか?
新しいID +リフレッシュ+アクセストークンを取得するためにリフレッシュトークンを使用します。 – olpa