AWSCognito身份服务提供商似乎将访问令牌存储在本地存储中。
创始人
2024-09-24 13:30:53
0

为了避免将敏感信息存储在本地,并增强安全性,可以使用AWS Amplify自定义身份提供程序来重写AWS Cognito身份服务提供程序。可以使用自定义Authenticator组件来控制令牌存储在哪里,例如在内存中,而不是在本地存储中。

示例代码:

  1. 创建自定义Authenticator组件

import Authenticator from '@aws-amplify/auth/lib/Authenticator';

class CustomAuthenticator extends Authenticator { // 重写方法来获取令牌并存储在内存中 signIn(username: string, password: string) { return super.signIn(username, password).then(() => { const { attributes } = this.state; const session = attributes.authState; window.sessionStorage.setItem('Auth', session); }); }

signOut() { window.sessionStorage.removeItem('Auth'); return super.signOut(); }

// 重写方法来检查令牌是否存在 checkUser() { const session = window.sessionStorage.getItem('Auth'); if (session) { return true; } return super.checkUser(); } }

  1. 将自定义Authenticator组件传递给Amplify

import Amplify, { Auth } from 'aws-amplify'; import awsconfig from './aws-exports'; import CustomAuthenticator from './CustomAuthenticator';

Amplify.configure(awsconfig); // 替换默认的Authenticator组件 Auth.configure({ authenticatorComponents: [CustomAuthenticator] });

这样,访问和存储访问令牌的位置就由本地存储改为内存中的会话存储。

相关内容

热门资讯

8分钟开挂!山西大唐辅助,衢州... 8分钟开挂!山西大唐辅助,衢州都莱辅助软件,攻略方法-2026最新版本1、衢州都莱辅助软件透视辅助简...
据目击者称!中至余干有挂吗(辅... 据目击者称!中至余干有挂吗(辅助挂)其实确实有挂(有挂手筋)-哔哩哔哩;打开点击测试直接进入微信(1...
第一分钟开挂!微信公众号辅助工... 第一分钟开挂!微信公众号辅助工具,丫丫老陕开挂,细节揭秘-2026最新版本1、游戏颠覆性的策略玩法,...
据文件显示!顺欣茶楼怎么开挂(... 您好:顺欣茶楼怎么开挂这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌...
第九分钟开挂!微信链接随意玩免... 第九分钟开挂!微信链接随意玩免费辅助器,新广西老友辅助,微扑克教程-2026最新版本第九分钟开挂!微...
此事备受玩家关注!牌乐门黑科技... 此事备受玩家关注!牌乐门黑科技(辅助挂)一直确实有挂(有挂绝活儿)-哔哩哔哩>>您好:软件加薇136...
5分钟开挂!科乐游戏辅助脚本视... 5分钟开挂!科乐游戏辅助脚本视频,随意玩辅助软件,2025教程-2026最新版本1、很好的工具软件,...
昨日!新海贝辅助器试用(辅助挂... 您好:新海贝辅助器试用这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌...
第2分钟开挂!赣牌圈修改器,佛... 第2分钟开挂!赣牌圈修改器,佛手在线辅助,攻略方法-2026最新版本1、上手简单,内置详细流程视频教...
经调查!新海贝之城app破解(... 【亲,新海贝之城app破解 这款游戏可以开挂的,确实是有挂的,很多玩家在这款新海贝之城app破解中打...