Repérer le flux d'identité fédérée
Une application mobile utilise Amazon Cognito pour que ses utilisateurs puissent téléverser des fichiers vers Amazon S3 avec leurs propres autorisations limitées. Cela repose sur le flux d'identité fédérée : l'utilisateur s'authentifie d'abord auprès d'un groupe d'utilisateurs (User Pool) Cognito, le groupe renvoie des jetons, l'application remet le jeton d'identité (ID token) à un bassin d'identités (Identity Pool) Cognito, le bassin échange ce jeton contre des informations d'identification AWS temporaires, puis l'application utilise ces informations d'identification pour appeler S3. Placez les étapes de ce flux dans le bon ordre.
Cette activité fait partie du cours
Déployer des applications sur AWS
Exercice interactif pratique
Passez de la théorie à l’action grâce à l’un de nos exercices interactifs
Commencer l’exercice