デフォルトのプロバイダーマッピング - Amazon Cognito

デフォルトのプロバイダーマッピング

以下の表には、Amazon Cognito がサポートする認証プロバイダーのデフォルトマッピング情報が記載されています。

プロバイダー トークンタイプ プリンシパルタグの値

Amazon Cognito ユーザープール

ID トークン

aud (クライアント ID) および sub (ユーザー ID)

「6jk8ltokc7ac9es6jrtg9q572f」、「57e7b692-4f66-480d-98b8-45a6729b4c88」

Facebook

アクセストークン

aud(app_id)、sub(user_id)

「492844718097981」、「112177216992379」

Google

ID トークン

aud (クライアント ID) および sub (ユーザー ID)

「620493171733-eebk7c0hcp5lj3e1tlqp1gntt3k0rncv.apps.googleusercontent.com」、「109220063452404746097」

SAML

アサーション

「http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier」、「http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name」

「auth0|5e28d196f8f55a0eaaa95de3」、「user123@gmail.com」

Apple

ID トークン

aud (クライアント ID) および sub (ユーザー ID)

「com.amazonaws.ec2-54-80-172-243.compute-1.client」、「001968.a6ca34e9c1e742458a26cf8005854be9.0733」

Amazon

アクセストークン

aud (Amzn Dev Ac のクライアント ID)、user_id (ユーザー ID)

「amzn1.application-oa2-client.9d70d9382d3446108aee3dd763a0fa6」、「amzn1.account.Aghnifjqmfsbg3g6xcPVB35orqaa」

標準 OIDC プロバイダー

ID トークンとアクセストークン

aud (client_id として)、sub (ユーザー ID として)

「620493171733-eebk7c0hcp5lj3e1tlqp1gntt3k0rncv.apps.googleusercontent.com」、「109220063452404746097」

Twitter

アクセストークン

aud (アプリID; アプリシークレット)、サブ (ユーザー ID)

「DFwifttkEx1FiBrnotlR0cfk; Xgj5xB8xiRvcpjxGlidKw7fxMwcjjrfnok9gwzkLexo1Y5z1」、「1269003884292222976」

DevAuth

マップ

該当なし

「tag1」、「tag2」

注記

デフォルト属性マッピングオプションは、[Tag Key for Principal] (プリンシパルのタグキー) と [Attribute] (属性) の名前に自動で入力されます。デフォルトマッピングを変更することはできません。