タグ

cognitoとSRPに関するi_matsuiのブックマーク (1)

  • CognitoのUSER_SRP_AUTHを突破したい

    ※途中の説明をだいぶ端折っています。細かいところは追って追記するのでひとまずは「これでCognitoにログインできるんだな」って感じで思っといてもらえれば AWSが提供しているサービスにCognitoという認証基板があって、それと接続するためのboto3というPython製のバックエンド向けSDKがあるのですが、SRPという方式を採用しているにもかかわらず署名計算は自分で行わないといけなかったので備忘録的に ちなみにフロント向けライブラリ(Amplify)には対応しているみたいなので、あくまでも「自前の認証基板とCognitoを接続したいよ」と言った人向けの内容となります。 ざっくり、SRPってのはSecure Remote Passwordの略で、パスワードを通信路に流さずに認証してしまおうって感じのやつです。 認証フロー SRPの認証フローはこんな感じ 認証リクエストを投げて、そのレス

    CognitoのUSER_SRP_AUTHを突破したい
  • 1