aws-samples / aws-samples/authorization-lambda-at-edge
More resilient auth
- Vorherrschende Sprache
- HTML
- Sterne
- 105
- Forks
- 38
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
The authentication here is no longer recommended and the newer Oauth2 recommendations are to use both state and client secrets. I have implemented such an authentication here: https://github.com/holy-order-of-the-lambda-cube/CognitoOauth2S3Website
The differences between the two projects are too divergent for a pull request but the essence of the lambda@edge function is similar and I was able to do a client secret directly from lambda to avoid exposing the secret to the browser.
I can change the licensing if necessary if you would like to adapt my script to include here for a much more secure authentication.
Beitragsleitfaden
Rechercherichtung
Beginne damit, den bestehenden Lambda@Edge-Authentifizierungsablauf zu lesen und ihn mit der referenzierten CognitoOauth2S3Website-Implementierung zu vergleichen. Bestätige den gewünschten OAuth2-Ansatz, einschließlich des Umgangs mit state und client-secret, bevor du den Umfang festlegst; abgeschlossen wäre die Arbeit mit einer vereinbarten sicheren Ablösung und geklärten Lizenzbedingungen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- aws
- Bereich
- authentication, cloud, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100