默认提供商映射 - Amazon Cognito
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

默认提供商映射

下表提供 Amazon Cognito 支持的身份验证提供商的默认映射信息。

Provider 令牌类型 委托人标签值 示例

Amazon Cognito 用户池

ID 令牌

aud(客户端 ID)和 sub(用户 ID)

“6jk8ltokc7ac9es6jrtg9q572f”,“57e7b692-4f66-480d-98b8-45a6729b4c88”

Facebook

访问令牌

aud(app_id),sub(user_id)

“492844718097981”,“112177216992379”

Google

ID 令牌

aud(客户端 ID)和 sub(用户 ID)

“620493171733-eebk7c0hcp5lj3e1tlqp1gntt3k0rncv.apps.googleusercontent.com”,“109220063452404746097”

SAML

断言

“http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier”,“http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name”

“auth0|5e28d196f8f55a0eaaa95de3”,“user123@gmail.com”

Apple

ID 令牌

aud(客户端 ID)和 sub(用户 ID)

“com.amazonaws.ec2-54-80-172-243.compute-1.client”,“001968.a6ca34e9c1e742458a26cf8005854be9.0733”

Amazon

访问令牌

aud(Amzn Dev Ac 上的客户端 ID),user_id(用户 ID)

“amzn1.application-oa2-client.9d70d9382d3446108aaee3dd763a0fa6”,“amzn1.account.AGHNIFJQMFSBG3G6XCPVB35ORQAA”

标准 OIDC 提供商

ID 令牌和访问令牌

aud(作为 client_id)和 sub(作为用户 ID)

“620493171733-eebk7c0hcp5lj3e1tlqp1gntt3k0rncv.apps.googleusercontent.com”,“109220063452404746097”

Twitter

访问令牌

aud(应用程序 ID;应用程序密钥),sub(用户 ID)

“DfwifTtKEX1FiIBRnOTlR0CFK;Xgj5xb8xIrIVCPjXgLIdkW7fXmwcJJrFvnoK9gwZkLexo1y5z1”,“1269003884292222976”

DevAuth

Map

不适用

"tag1", "tag2"

注意

Tag Key for Principal (委托人的标签密钥)Attribute (属性) 名称的默认属性映射选项会自动填充。您无法更改默认映射。