即使用户从 AWS Cognito 注销,临时 AWS 凭证是否仍然有效?



我正在使用 AWS Cognito 用户池在我的 Java 应用程序中进行身份验证。就我而言,我正在使用临时 AWS 凭证交换 JWT 令牌,并配置了大约 1 小时的生存时间。 假设假设登录用户在 15 分钟后注销应用程序,我的临时 AWS 凭证会发生什么情况?在接下来的 45 分钟内仍然有效吗? 如果是这样,有没有办法使临时 AWS 凭证无效?

不幸的是,这不受支持。调用临时凭证的唯一方法是拒绝对所有现有临时凭证的访问。

相关内容

  • 没有找到相关文章

最新更新