Skip to content

Request: 認証機構にAmazon Cognitoを追加して欲しい #8210

Closed Answered by sakazuki
sakazuki asked this question in Ideas / Requests
Discussion options

You must be logged in to vote

@yuki-takei
その後調べていたらAmazon CognitoはOAuth 2.0 エンドポイントを提供できることを知り、試してみたらOIDCの設定をおこなうことでAmazon Cognitoを認証先として使うことができました(参考:以下の設定例)。

すいませんが、本Requestは取り下げます。
PRも見送ります


Amazon Cognito/ユーザープール/アプリケーション統合の設定

ドメイン

Cognito ドメインを作成する

アプリケーションクライアント

アプリケーションクライアントに関する情報

項目名
アプリケーションタイプ パブリッククライアント
クライアントシークレット 生成する
認証フロー ALLOW_USER_SRP_AUTH

ホストされたUI

項目名
許可されているコールバックURL http://localhost:3000/passport/oidc/callback
IDプロバイダー Cognitoユーザープール
OAuth2.0許可タイプ 認証コード付与
OpenID Connectのスコープ email openid profile

GROWIセキュリティ設定/認証機構設定

OpenID Connect

OIDC を有効にする

設定

項目名
プロバイダ名 cognito
発行ホスト https://cognito-idp.[region].amazonaws.com/[user_pool_id]
クライアントID [client_id]

Replies: 2 comments 2 replies

Comment options

You must be logged in to vote
2 replies
@sakazuki
Comment options

@sakazuki
Comment options

Answer selected by yuki-takei
Comment options

You must be logged in to vote
0 replies
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
2 participants