Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden der Amazon-Cognito-Domäne für die gehostete Benutzeroberfläche
Die Standarderfahrung für die gehostete Benutzeroberfläche und den Autorisierungsserver wird auf einer Domäne gehostet, die AWS Eigentümer ist. Dieser Ansatz hat eine niedrige Eintrittsbarriere — wählen Sie einen Präfixnamen und er ist aktiv —, verfügt aber nicht über die vertrauenserweckenden Funktionen einer benutzerdefinierten Domain. Es gibt keinen Kostenunterschied zwischen der Amazon Cognito Cognito-Domain-Option und der benutzerdefinierten Domain-Option. Der einzige Unterschied besteht in der Domain in der Webadresse, zu der Sie Ihre Benutzer weiterleiten. Bei IdP-Weiterleitungen von Drittanbietern und beim Fluss von Kundenanmeldedaten hat die gehostete Domain kaum sichtbare Auswirkungen. Eine benutzerdefinierte Domain eignet sich besser für Fälle, in denen sich Ihre Benutzer über die gehostete Benutzeroberfläche anmelden und mit einer Authentifizierungsdomäne interagieren würden, die nicht mit der Anwendungsdomäne übereinstimmt.
Die gehostete Amazon Cognito Cognito-Domain hat ein Präfix Ihrer Wahl, wird jedoch in der Stammdomain amazoncognito.com
gehostet. Im Folgenden wird ein Beispiel gezeigt:
https://
cognitoexample
.auth.ap-south-1
.amazoncognito.com
Alle gehosteten UI-Präfix-Domains folgen diesem Format:
. prefix
auth
.
. AWS-Region
Code
amazoncognito
. com
. Benutzerdefinierte Domain-Benutzerpools können die gehostete Benutzeroberfläche auf jeder Domain hosten, die Sie besitzen.
Anmerkung
Um die Sicherheit Ihrer Amazon Cognito Cognito-Anwendungen zu erhöhen, werden die übergeordneten Domänen der Benutzerpool-Endpunkte in der Liste der öffentlichen Suffixe
Die übergeordneten Domains von Benutzerpool-Endpunkten weisen die folgenden Formate auf.
auth.
Region
.amazoncognito.com auth-fips.Region
.amazoncognito.com
Informationen zum Hinzufügen eines App-Clients und einer von Amazon Cognito gehosteten Domain mit dem AWS Management Console finden Sie unterErstellen eines App-Clients.
Themen
Voraussetzungen
Bevor Sie anfangen, benötigen Sie:
-
Einen Benutzerpool mit einem App-Client. Weitere Informationen finden Sie unter Erste Schritte mit Benutzerpools.
Konfigurieren Sie ein Amazon Cognito Cognito-Domainpräfix
Sie können entweder AWS Management Console oder oder verwenden, API um eine Benutzerpool-Domain zu konfigurieren. AWS CLI
Überprüfen Sie Ihre Anmeldeseite
-
Stellen Sie sicher, dass die Anmeldeseite Ihrer bei Amazon Cognito gehosteten Domäne erreichbar ist.
https://
<your_domain>
/login?response_type=code&client_id=<your_app_client_id>
&redirect_uri=<your_callback_url>
Ihre Domäne wird auf der Seite Domänenname der Amazon-Cognito-Konsole angezeigt. Ihre App-Client-ID und Ihr Rückruf URL werden auf der Seite mit den App-Client-Einstellungen angezeigt.