As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Como acessar recursos após o login bem-sucedido
Os usuários da aplicação podem fazer login diretamente por meio de um grupo de usuários ou federar por meio de um provedor de identidades (IdP) de terceiros. O grupo de usuários gerencia a sobrecarga de lidar com os tokens retornados de logins sociais por meio do Facebook, Google, Amazon e da Apple, e do OpenID Connect (OIDC) e IdPs SAML. Para obter mais informações, consulte Compreendendo os tokens web JSON do grupo de usuários () JWTs.
Depois de uma autenticação bem-sucedida no grupo de usuários, sua aplicação receberá tokens do grupo de usuários do Amazon Cognito. Você pode usar tokens do grupo de usuários para:
-
Recuperar credenciais da AWS que autorizam solicitações de recursos de aplicações em Serviços da AWS como Amazon DynamoDB e Amazon S3.
-
Fornecer um comprovante de autenticação temporário e revogável.
-
Preencher dados de identidade em um perfil de usuário na aplicação.
-
Autorizar alterações no perfil do usuário conectado no diretório do grupo de usuários.
-
Autorizar solicitações de informações do usuário com um token de acesso.
-
Autorizar solicitações de dados que estão por trás de APIs externas protegidas por acesso com tokens de acesso.
-
Autorizar o acesso aos ativos da aplicação que estão armazenados no cliente ou no servidor com o Amazon Verified Permissions.
Para obter mais informações, consulte Um exemplo de sessão de autenticação e Compreendendo os tokens web JSON do grupo de usuários () JWTs.