我将 Cognito 用户池与联合身份集成 [ Okta - 作为安全 Web 身份验证]。该流程适用于没有PKCE 的授权代码流程(使用 Amplify 和 Angular)。
创建了一个与 SPA(在 Okta 中)类似的应用程序,以启用 PKCE 并与 Cognito 联合身份集成。当我们重定向到托管 UI 时,挑战将通过 URL 传递给托管 UI。
但是在它重定向到 okta 之后,它会抛出这个错误。
当令牌端点身份验证方法为“无”时,需要 pkce 代码质询
Cognito 中是否需要任何其他配置才能将代码挑战传递给 Okta。
我在 Cognito 和 Okta 中使用授权码流。