Amazon web services 如何在标题中隐藏授权代码?

Amazon web services 如何在标题中隐藏授权代码?,amazon-web-services,amazon-s3,authorization,amazon-cognito,Amazon Web Services,Amazon S3,Authorization,Amazon Cognito,Am使用AWS Cognito(授权码grant+openid)进行用户身份验证,回调URL将显示在S3静态页面上。在认证之后,我在我的URL中收到授权码(code=964****),我将进一步获取并发送到后端,以便从Cognito检索令牌。我的问题是如何限制在URL上收到的授权代码的可见性。无论如何都要限制它 为什么这很重要?您仍然需要做一些其他的事情来将代码转换为实际的用户信息,这将需要其他凭据来完成。为什么这很重要?您仍然需要做一些其他的事情来将代码转换为实际的用户信息,这将需要其他凭据来

Am使用AWS Cognito(授权码grant+openid)进行用户身份验证,回调URL将显示在S3静态页面上。在认证之后,我在我的URL中收到授权码(code=964****),我将进一步获取并发送到后端,以便从Cognito检索令牌。我的问题是如何限制在URL上收到的授权代码的可见性。无论如何都要限制它


为什么这很重要?您仍然需要做一些其他的事情来将代码转换为实际的用户信息,这将需要其他凭据来完成。为什么这很重要?您仍然需要做一些其他的事情来将代码转换为实际的用户信息,这将需要其他凭据来完成。