aws-samples / aws-samples/authorization-lambda-at-edge

More resilient auth

Aperta
#1 0 commenti 2 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
HTML
Stelle
105
Fork
38
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

The authentication here is no longer recommended and the newer Oauth2 recommendations are to use both state and client secrets. I have implemented such an authentication here: https://github.com/holy-order-of-the-lambda-cube/CognitoOauth2S3Website

The differences between the two projects are too divergent for a pull request but the essence of the lambda@edge function is similar and I was able to do a client secret directly from lambda to avoid exposing the secret to the browser.

I can change the licensing if necessary if you would like to adapt my script to include here for a much more secure authentication.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia leggendo il flusso di autenticazione Lambda@Edge esistente e confrontandolo con l’implementazione CognitoOauth2S3Website indicata. Conferma l’approccio OAuth2 desiderato, inclusa la gestione di state e client-secret, prima di definire l’ambito; il lavoro sarà completato quando sarà stato concordato un sostituto sicuro e saranno state risolte le condizioni di licenza.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws
Ambito
authentication, cloud, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.