Estoy tratando de obtener un nuevo token de acceso e idToken presionando el punto final oauth2/token .
Obtuve el token de actualización del método cognitoUser.authenticateUser() en amazon-cognito-identity-js
Aquí está mi solicitud de muestra en cartero:
URL (parece estar bien)
Autorización: Basic Base64 (client_id) : utilicé la función btoa () en JS
Nota: el grupo no tiene un secreto de cliente 
Problema: cuando pruebo esto, esta es la respuesta 
Creo que proporcioné los datos correctos como se documenta aquí: https://docs.aws.amazon.com/cognito/latest/developerguide/token-endpoint.html
subvención_tipo: refresco_token
client_id: requerido si no tiene un secreto
refresh_token: token de actualización aquí
¿Hay algo que me estoy perdiendo o algo que hice mal? No estoy muy familiarizado con el flujo. ¡Cualquier ayuda es muy apreciada!