Qual é o uso do SigningCertificate no AWS Cognito?

2

Estou usando o AWS Cognito para minha autenticação de usuário. Desejo saber o uso real de SigningCertificate no AWS cognito?

OBSERVAÇÃO: Podemos obter o signingCertificate do AWS Cognito usando este GetSigningCertificate .

Estamos passando o UserPoolID na API e ele nos fornece alguns dados criptografados.

Exemplo de saída de SigningCertificate (apenas dados falsos):

ASKJDHKAJSHDKJASHDKASHDKLAHLKSJDHKJASHDKASHKJDHALK2s3UTJGVHRiTTAeFw0xODA1MDMxMjE0NTlaFw0yODA1MDMxMjE0NTlaMB4xHDAaBgNVBAMME3VzLXdlc3QtMl9rN1EyRlR0Yk0wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCj2aobYwWkzAQaIocV5IVblGKjDS30Iid5h0b9w8z309LcPcj6xCqTW9D0LYih7XpE6H7skaxymNhi7ITiJun+tC+JpuVb54pKFLwkiArRlqHK2rlI5+4NJQ5NzaEGGmilPU/ASASDJLKASjoaisdfosdf=

    
por user37313 06.07.2018 / 07:57

1 resposta

2

Amazon Cognito has 'Enable IdP sign out flow' when you want your user to be logged out from a SAML IdP when logging out from Amazon Cognito.

Habilitar esse fluxo envia uma solicitação de logout com sinal para o IdP SAML quando o LOGOUT Endpoint é chamado.

Se esta opção estiver selecionada e seu provedor de identidade SAML esperar uma solicitação de logoff assinada, você também precisará configurar o certificado de assinatura fornecido pelo Amazon Cognito com seu IdP de SAML.

O IdP SAML processará a solicitação de logoff assinada e desconectará seu usuário da sessão do Amazon Cognito.

Para configurar o IdP SAML para adicionar um certificado de assinatura

  • Clique em "Ativar o fluxo de saída do IdP" no console do AWS Cognito, Caminho: Federação - > Identidade fornecida - > Provedor de identidade
  • Configure este terminal para consumir respostas de logout do seu IdP. Este endpoint usa post binding.
por 06.07.2018 / 15:37