Настраиваемые атрибуты пула пользователей Cognito не отображаются в токене идентификатора, если пул пользователей настроен с помощью поставщика удостоверений SAML.

Согласно документации, токен ID (токен JWT), созданный Cognito при аутентификации пользователя, также должен содержать настраиваемые атрибуты, определенные для пользовательского пула пользователя. Похоже, что когда пул пользователей настроен с помощью поставщика удостоверений SAML, токен идентификатора не содержит этих настраиваемых атрибутов пула пользователей, а содержит только атрибуты Cognito, которые сопоставлены с токеном SAML.
Примечание: настраиваемый атрибут уже настроен при создании пула пользователей, поэтому нет смысла снова настраивать его в токене SAML, например, путем настройки удаленных атрибутов AD FS.

Есть ли способ сохранить настраиваемый атрибут пула пользователей в токене идентификатора в этом случае использования федеративного поставщика удостоверений? Или иметь возможность подключиться к процессу аутентификации, чтобы вставить в токен настраиваемый атрибут?

Спасибо за помощь!


person sharpthor    schedule 10.04.2018    source источник
comment
Я заметил, что до появления настраиваемых атрибутов требуется некоторое время. Необходимо протолкнуть сеть, иначе токены кэшируются. В конце концов, они начинают приходить ко мне.   -  person Chris    schedule 02.08.2018