Wie um zu überprüfen, JWT von AWS Cognito in der API-backend?

Ich Baue ein system, bestehend aus einem Angular2 single-page-app und eine REST-API läuft auf ECS. Die API läuft .Net/Nancyaber das könnte sich auch ändern.

Ich möchte in Cognito zu versuchen und das ist, wie ich mir vorgestellt Authentifizierung workflow:

  1. SPA-Zeichen in Benutzer und erhält ein JWT
  2. SPA sendet JWT zu REST-API mit jeder Anfrage
  3. REST-API verfies Sie, dass der JWT ist authentisch

Meine Frage ist, zu Schritt 3. Wie kann mein server (oder eher: meine Staatenlose, auto-skaliert, Lastenausgleich Docker-Container) stellen Sie sicher, dass das token authentisch? Da der "server" noch nicht ausgestellt, der JWT selbst, es nicht verwenden können, sein eigenes Geheimnis (wie beschrieben in die basic-JWT Beispiel hier).

Habe ich gelesen, durch die Cognito docs und googelte viel, aber ich kann nicht finden, eine gute Leitlinie, was zu tun mit der JWT auf der server-Seite.

InformationsquelleAutor der Frage EagleBeak | 2016-10-28

Schreibe einen Kommentar