我正在构建一个浏览器应用程序,该应用程序使用Cognito用户池进行身份验证,并使用身份池进行联合,以连接到AWS IoT。我可以登录Cognito用户并连接到亚马逊网络服务IoT,但我在注销和阻止访问IoT时遇到了困难。
在我调用cognitoUser.signOut()之后,我仍然可以使用缓存的Id令牌来获取凭据并连接到亚马逊网络服务IoT。如何注销用户,使其无法获得凭据并使用这些令牌连接到IoT?
发布于 2018-04-18 11:32:41
在最新版本的sdk中应该已经修复了这个问题,但是您需要调用clearCachedId(),如下所示:
AWS.config.credentials.clearCachedId();
https://stackoverflow.com/questions/49785010
复制相似问题