Referenz für Benutzerpool-Verbund-Endpunkte und gehostete UI - Amazon Cognito

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Referenz für Benutzerpool-Verbund-Endpunkte und gehostete UI

Amazon Cognito aktiviert die hier aufgeführten öffentlichen Webseiten, wenn Sie Ihrem Benutzerpool eine Domain zuweisen. Ihre Domain dient als zentraler Zugangspunkt für alle Ihre App-Clients. Sie umfassen die gehostete Benutzeroberfläche, auf der sich Ihre Benutzer registrieren und anmelden (Login-Endpunkt) sowie abmelden (Logout-Endpunkt) können. Weitere Informationen zu diesen Ressourcen finden Sie unter Einrichtung und Verwendung der gehosteten Benutzeroberfläche und der Verbundendpunkte in Amazon Cognito.

Diese Seiten enthalten auch die öffentlichen Webressourcen, mit denen Ihr Benutzerpool mit externen SAML-, OpenID Connect (OIDC)- und OAuth-2.0-Identitätsanbietern () kommunizieren kannIdPs. Zum Anmelden eines Benutzers bei einem Verbundidentitätsanbieter müssen Ihre Benutzer eine Anfrage an die interaktive UI Login-Endpunkt oder den OIDC-Autorisieren des Endpunkts senden. Der Authorize-Endpunkt leitet Ihre Benutzer entweder zu Ihrer gehosteten Benutzeroberfläche oder zu Ihrer IdP-Anmeldeseite weiter.

Ihre App kann auch lokale Benutzer mit der Amazon-Cognito-Benutzerpool-API anmelden. Ein lokaler Benutzer existiert ausschließlich in Ihrem Benutzerpool-Verzeichnis ohne Verbund über einen externen IdP.

Zusätzlich zur gehosteten Benutzeroberfläche und den Verbundendpunkten lässt sich Amazon Cognito in SDKs für Android, iOS JavaScriptund mehr integrieren. Die SDKs bieten Tools zur Interaktion Durchführung von Benutzerpool-API-Operationen mit Amazon-Cognito-API-Serviceendpunkten. Weitere Hinweise zu Service-Endpunkten finden Sie unter Endpunkte und Kontingente von Amazon Cognito Identity.

Warnung

Fixieren Sie nicht die Endentitäts- oder Zwischenzertifikate für Transport Layer Security (TLS) für Amazon Cognito-Domains. AWS verwaltet alle Zertifikate für alle Ihre Benutzerpool-Endpunkte und Präfixdomains. Die Zertifizierungsstellen (CAs) in der Vertrauenskette, die Amazon-Cognito-Zertifikate unterstützt, rotieren und erneuern sich dynamisch. Wenn Sie Ihre App an ein Zwischen- oder Blattzertifikat anheften, kann Ihre App ohne vorherige Ankündigung ausfallen, wenn Zertifikate AWS rotiert.

Heften Sie Ihre Anwendung stattdessen an alle verfügbaren Amazon-Stammzertifikate an. Weitere Informationen finden Sie unter „Bewährte Verfahren und Empfehlungen“ unter Zertifikat-Pinning im AWS Certificate Manager -Benutzerhandbuch.