Endpoints de login gerenciado interativo com o usuário e IU hospedada clássica - Amazon Cognito

Endpoints de login gerenciado interativo com o usuário e IU hospedada clássica

O Amazon Cognito ativa os endpoints de login gerenciado nesta seção quando você adiciona um domínio ao grupo de usuários. São páginas da web nas quais os usuários podem concluir as principais operações de autenticação de um grupo de usuários. Eles incluem páginas para gerenciamento de senhas, autenticação multifator (MFA) e verificação de atributos.

As páginas da web que compõem o login gerenciado são uma aplicação web de frontend para sessões interativas de usuários com os clientes. A aplicação deve invocar o login gerenciado nos navegadores dos usuários. O Amazon Cognito não permite o acesso programático às páginas da web deste capítulo. Esses endpoints de federação no Provedor de identidades e endpoints de terceiros confiáveis que retornam uma resposta JSON podem ser consultados diretamente no código da aplicação. O Autorizar endpoint redireciona para o login gerenciado ou para uma página de login do IdP e também deve ser aberto nos navegadores dos usuários.

Todos os endpoints do grupo de usuários aceitam tráfego de endereços IP de origem IPv4 e IPv6.

Os tópicos deste guia descrevem detalhadamente os endpoints de IU hospedada clássica e login gerenciado usados com frequência. A diferença entre o login gerenciado e a IU hospedada é visível, não funcional. Com exceção de /passkeys/add, todos os caminhos são compartilhados entre as duas versões da identidade visual do login gerenciado.

O Amazon Cognito disponibiliza as páginas da web a seguir quando você atribui um domínio ao grupo de usuários.

Endpoints de login gerenciado
URL do endpoint Descrição Como é acessado
https://O domínio do grupo de usuários/login Faz login no grupo de usuários locais e federados.

Redirecione de endpoints como Autorizar endpoint/logout e /confirmforgotPassword. Consulte Endpoint de login.

https://O domínio do grupo de usuários/logout Desconecta os usuários do grupo de usuários.

Link direto. Consulte Endpoint de logout.

https://o domínio de seu grupo de usuários/confirmUser Confirma os usuários que selecionaram um link de e-mail para confirmar a respectiva conta de usuário.

O usuário selecionou um link em uma mensagem de e-mail.

https://o domínio de seu grupo de usuários/signup Inscreve um novo usuário. A página /login direciona o usuário para /signup quando ele seleciona Sign up (Cadastrar-se).

Link direto com os mesmos parâmetros do  /oauth2/authorize.

https://o domínio do grupo de usuários/confirm Depois que o grupo de usuários envia um código de confirmação a um usuário que se inscreveu, solicita o código ao usuário.

Redireciona somente de /signup.

https://o domínio do grupo de usuários/forgotPassword Solicita que o usuário informe o nome de usuário e envia um código para redefinição da senha. A página /login direciona o usuário para /forgotPassword quando ele seleciona Forgot your password? (Esqueceu a senha?).
  1. Do link Esqueci minha senha em /login.

  2. Link direto com os mesmos parâmetros do  /oauth2/authorize.

https://o domínio do grupo de usuários/confirmforgotPassword Solicita ao usuário o código para redefinição da senha e uma nova senha. A página /forgotPassword direciona o usuário para /confirmforgotPassword quando ele seleciona Reset your password (Redefinir a senha). Redireciona somente de /forgotPassword.
https://o domínio do grupo de usuários/resendcode Envia um novo código de confirmação a um usuário que se inscreveu no grupo de usuários.

Redireciona somente do link Enviar um novo código em /confirm.

https://Domínio do grupo de usuários/passkeys/add Registra uma nova chave de acesso. Disponível somente no login gerenciado.
  • No fluxo de cadastro após a confirmação em clientes da aplicação que oferecem suporte à autenticação por chave de acesso.

  • Link direto com os mesmos parâmetros do  /oauth2/authorize.