aws-samples / aws-samples/authorization-lambda-at-edge
More resilient auth
- Lingua principale
- HTML
- Stelle
- 105
- Fork
- 38
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
The authentication here is no longer recommended and the newer Oauth2 recommendations are to use both state and client secrets. I have implemented such an authentication here: https://github.com/holy-order-of-the-lambda-cube/CognitoOauth2S3Website
The differences between the two projects are too divergent for a pull request but the essence of the lambda@edge function is similar and I was able to do a client secret directly from lambda to avoid exposing the secret to the browser.
I can change the licensing if necessary if you would like to adapt my script to include here for a much more secure authentication.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia leggendo il flusso di autenticazione Lambda@Edge esistente e confrontandolo con l’implementazione CognitoOauth2S3Website indicata. Conferma l’approccio OAuth2 desiderato, inclusa la gestione di state e client-secret, prima di definire l’ambito; il lavoro sarà completato quando sarà stato concordato un sostituto sicuro e saranno state risolte le condizioni di licenza.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- aws
- Ambito
- authentication, cloud, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100