AWSでサービス通信を認証するためのサービスを推奨する

SlideM

サブスクライブしているビジネスユーザーが使用できるサービスをAWSで構築しています。目標は、ユーザー登録を行い、取り消されるまで使用できるアクセストークンを返すことです(gitlabと同様)。次に、このトークンはユーザーのサービスに統合され、当社のサービスと通信します。

AWSのバックグラウンドから来ているので、最初にcognitoを調査しました。ただし、cognitoは、ビジネスユーザーよりもエンドユーザーを対象としているようです。(ちょっと)無制限の更新トークンのみを許可します。ただし、更新トークンを使用すると、ユーザーは1時間ごとに新しいアクセストークンを要求する必要があり、サービス間の通信が面倒になります。

したがって、私たちの質問は次のとおりです。

  1. これは推奨されるワークフローですか?(ビジネスユーザー登録->手動で取り消されるまで無制限のアクセストークンを受け取ります->ユーザーサービスに統合します)
  2. そのようなアクセストークンを提供するAWS上のサービスはありますか?そのようなことを自分たちで実行する必要がありますか?

目標は、十分なセキュリティを提供しながら、ユーザーが自分のサービスに実装することをできるだけ少なくすることです。

ニナド・ガイクワッド

APIを使用してサービスにアクセスできる場合は、APIゲートウェイを使用して、APIにアクセスするために使用する必要のあるキービジネス顧客に提供できます。このAPIを使用して、ラムダをトリガーするか、EC2でサービスにアクセスできます。

APIを使用したくない場合は、いつでもsdkでコグニートIDプールを使用できます。JavascriptとAndroidには、トークン更新ビットを自動的に処理するライブラリがあります。

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

PHPを使用したAWSサービスの認証情報にIAMサービスロールを使用する

分類Dev

java - wsdlがJavaで検出できない場合に、soap Webサービスを使用するための推奨される方法は何ですか

分類Dev

Windowsサービスに構成データを格納するための推奨される方法は何ですか?

分類Dev

実行中のサービスをチェックするための推奨される方法は何ですか?

分類Dev

RAMLで非推奨としてRESTサービスをマークする方法

分類Dev

ジョブを実行するための AWS サービス

分類Dev

Firebase関数、別のサービスを呼び出すための認証トークンを取得する

分類Dev

JMeterを使用した認証でWebサービスをテストする方法

分類Dev

ECSサービスのAWS認証情報を保存する場所

分類Dev

X509CertificateCredentialまたはWindowsサービスのAzureActiveDirectoryを認証するための簡単な方法

分類Dev

AzureAd認証でサービスを使用するaspnetcore2.0

分類Dev

C#でWebサービスを認証する方法

分類Dev

AngularJS:Promiseをサポートする認証サービス?

分類Dev

PHPサービスへの送信を認証する方法

分類Dev

独自の外部認証サービスを作成する

分類Dev

サービスを検証するためのスクリプト

分類Dev

サービスファブリック内のアクターをバックアップするための推奨される方法

分類Dev

サーバーをセットアップするためのLinuxディストリビューションの推奨事項は?

分類Dev

AWS ECSのFargateサービス間で通信する方法は?

分類Dev

一部のユースケースで認証が必要なユースケース図を作成するための推奨される方法は?

分類Dev

FacebookAPI承認からデータを取得するためのサービス

分類Dev

AWS認証を使用してwcfサービスを保護する方法

分類Dev

非推奨:機能システムでサービスロケーターを取得する-ZF2

分類Dev

Pulumiのサービス原則を使用してAzureで認証する

分類Dev

Google AppsScriptでクライアント側で使用するための認証トークンを生成するFirebaseサービスアカウント

分類Dev

WSO2 IDサーバー-認証のためにユーザーストアをサービスプロバイダーにマップする方法は?

分類Dev

サーバー通信に依存するAndroidアクティビティをテストするための戦略

分類Dev

SignalRハブを使用するサービスの推奨ライフサイクル

分類Dev

kubernetesサービス名をマイクロサービスに含める方法について推奨される方法はありますか?

Related 関連記事

  1. 1

    PHPを使用したAWSサービスの認証情報にIAMサービスロールを使用する

  2. 2

    java - wsdlがJavaで検出できない場合に、soap Webサービスを使用するための推奨される方法は何ですか

  3. 3

    Windowsサービスに構成データを格納するための推奨される方法は何ですか?

  4. 4

    実行中のサービスをチェックするための推奨される方法は何ですか?

  5. 5

    RAMLで非推奨としてRESTサービスをマークする方法

  6. 6

    ジョブを実行するための AWS サービス

  7. 7

    Firebase関数、別のサービスを呼び出すための認証トークンを取得する

  8. 8

    JMeterを使用した認証でWebサービスをテストする方法

  9. 9

    ECSサービスのAWS認証情報を保存する場所

  10. 10

    X509CertificateCredentialまたはWindowsサービスのAzureActiveDirectoryを認証するための簡単な方法

  11. 11

    AzureAd認証でサービスを使用するaspnetcore2.0

  12. 12

    C#でWebサービスを認証する方法

  13. 13

    AngularJS:Promiseをサポートする認証サービス?

  14. 14

    PHPサービスへの送信を認証する方法

  15. 15

    独自の外部認証サービスを作成する

  16. 16

    サービスを検証するためのスクリプト

  17. 17

    サービスファブリック内のアクターをバックアップするための推奨される方法

  18. 18

    サーバーをセットアップするためのLinuxディストリビューションの推奨事項は?

  19. 19

    AWS ECSのFargateサービス間で通信する方法は?

  20. 20

    一部のユースケースで認証が必要なユースケース図を作成するための推奨される方法は?

  21. 21

    FacebookAPI承認からデータを取得するためのサービス

  22. 22

    AWS認証を使用してwcfサービスを保護する方法

  23. 23

    非推奨:機能システムでサービスロケーターを取得する-ZF2

  24. 24

    Pulumiのサービス原則を使用してAzureで認証する

  25. 25

    Google AppsScriptでクライアント側で使用するための認証トークンを生成するFirebaseサービスアカウント

  26. 26

    WSO2 IDサーバー-認証のためにユーザーストアをサービスプロバイダーにマップする方法は?

  27. 27

    サーバー通信に依存するAndroidアクティビティをテストするための戦略

  28. 28

    SignalRハブを使用するサービスの推奨ライフサイクル

  29. 29

    kubernetesサービス名をマイクロサービスに含める方法について推奨される方法はありますか?

ホットタグ

アーカイブ