"электронная почта" и "электронная почта" в AWS Cognito
1 ответ
Предполагая, что вы ссылаетесь на "Электронную почту", указанную в разделе "Область", а не на "электронную почту", указанную в разделе "Атрибуты":
Прописная электронная почта является областью действия, а строчная электронная почта является атрибутом.
OpenID определяет атрибут как " Основу информационной модели, используемой для описания Идентификационных данных, с целью их обмена".
Область действия используется для группировки атрибутов. Область действия определяет, к каким ресурсам можно получить доступ через защищенную конечную точку OAuth2.0.
Больше информации здесь
На этом снимке экрана вы определяете способность чтения / записи по этим конкретным атрибутам. Атрибуты, которые вы не можете пометить как доступные для записи, являются обязательными полями.
РЕДАКТИРОВАТЬ: клиент приложения предоставляет вам возможность вызывать неаутентифицированные API для регистрации, сброса пароля, входа и т. Д.
Если вы снимите отметку с области "Доступные для чтения" или "Записываемые", вы заметите, что все атрибуты, связанные с этой областью, также не отмечены, или вы отключите отдельные атрибуты.
Сняв флажок, вы отключаете возможность получения (чтения) или изменения (записи) этих полей через API.
Зачем тебе это делать? Допустим, у вас есть мобильное приложение, веб-приложение и полнофункциональное клиентское / серверное приложение, совместно использующие один и тот же пул пользователей. Вы не обязательно хотите, чтобы все три имели одинаковые разрешения при обращении к неаутентифицированным API. Клиент приложения позволяет вам создать индивидуальное соединение с индивидуальными разрешениями для каждого идентификатора клиента приложения.
Смотрите здесь для получения дополнительной информации.