首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Cognito - cognito会自动将令牌存储在本地吗?

Cognito - cognito会自动将令牌存储在本地吗?
EN

Stack Overflow用户
提问于 2017-06-14 00:52:11
回答 0查看 1.6K关注 0票数 3

我是个新手。我使用用户池并调用userPool.getCurrentUser()来获取当前用户,然后调用getSession()来获取idToken、accessToken和refreshToken --据我所知,这些是由cognito自动存储在本地存储中的(即使没有互联网连接,也能够访问这些令牌,这一点得到了确认)。

我希望能澄清以下3个问题:

问题1)我假设这些令牌是在用户最后一次通过身份验证时由cognito存储的(所以它们将根据其默认设置过期)?

问题2)文档指出:“我们强烈建议您在应用程序的上下文中保护传输和存储中的所有三个令牌。”-当cognito已经在本地存储它们时,为什么我们要存储它们?

问题3)如果cognito在本地存储令牌,我们需要做什么来确保它们被安全地存储吗?

EN

回答

页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44527353

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档