Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

697
Vistas
¿Cómo valido un token jwt que obtuve de Cognito?

Tengo un token jwt que recuperé de cognito después de que mi usuario inicie sesión.

Tengo un punto final de api específico en mi aplicación y quiero que solo los usuarios con un jwt válido puedan acceder a este punto final. Intenté mirar varios recursos en la web pero no pude entender nada. Soy nuevo en el concepto jwt.

PD: tengo una aplicación Java (spring boot). Realmente agradecería que alguien describiera en detalle los pasos que debo seguir para verificar mi jwt. Proporcione el código si es posible.

 @CrossOrigin @RequestMapping(value= "/login", method=RequestMethod.POST,consumes="application/json") @ResponseBody public String authenticate(@RequestBody SignInDTO signInDetails) { //boolean isAuthenticated=false; CognitoHelper cognitoHelper=new CognitoHelper(); String authResult=cognitoHelper.ValidateUser(signInDetails.getEmailId(), signInDetails.getPassword()); ..... ..... .....

authResult es el jwt que obtengo de cognito. Después de esto, no tengo ni idea de lo que hay que hacer.

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

Spring Security 5.1 introdujo soporte para esto, por lo que es mucho más fácil de implementar. Consulte https://docs.spring.io/spring-security/site/docs/current/reference/html/jc.html#oauth2resourceserver

Básicamente:

  1. Agregue dependencias como se describe en https://docs.spring.io/spring-security/site/docs/current/reference/html/jc.html#dependencies
  2. Agregue la configuración yml como se describe en https://docs.spring.io/spring-security/site/docs/current/reference/html5/#oauth2resourceserver-jwt-minimalconfiguration . Para cognito, use la siguiente URL: https://cognito-idp.<region>.amazonaws.com/<YOUR_USER_POOL_ID>
  3. Probablemente necesite editar su configuración de seguridad como se describe en https://docs.spring.io/spring-security/site/docs/current/reference/html/jc.html#oauth2resourceserver-sansboot
over 4 years ago · Santiago Trujillo Denunciar

0

Use una biblioteca como java-jwt (supongo que está usando Maven)

 <dependency> <groupId>com.auth0</groupId> <artifactId>java-jwt</artifactId> <version>3.3.0</version> </dependency>

Entonces:

 String token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXUyJ9.eyJpc3MiOiJhdXRoMCJ9.AbIJTDMFc7yUa5MhvcP03nJPyCPzZtQcGEp-zWfOkEE"; try { Algorithm algorithm = Algorithm.HMAC256("secret"); // or Algorithm algorithm = Algorithm.RSA256(publicKey, privateKey); JWTVerifier verifier = JWT.require(algorithm) .withIssuer("auth0") .build(); //Reusable verifier instance DecodedJWT jwt = verifier.verify(token); } catch (UnsupportedEncodingException exception){ //UTF-8 encoding not supported } catch (JWTVerificationException exception){ //Invalid signature/claims }

Puede decodificar manualmente un jwt-token aquí: https://jwt.io
Más información sobre java-jwt aquí: https://github.com/auth0/java-jwt

over 4 years ago · Santiago Trujillo Denunciar

0

Paso 1: Confirme la estructura del JWT

Paso 2: validar la firma JWT

Paso 3: Verificar las reclamaciones

Vaya a https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-verifying-a-jwt.html para obtener más información.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda