El objeto de AWS del paquete aws-amplify permite que una aplicación frontend inicie un flujo de autenticación de signIn llamando al método de inicio de sesión. Esto envía parte del tráfico a los servidores de cognito y, en última instancia, si tiene éxito, devuelve un objeto AuthenticationResult , cuyos valores se establecen en el almacenamiento local del navegador (o cookies, si está configurado para hacerlo).
¿Cómo se puede configurar la sesión local utilizando un objeto AuthenticationResult que se adquirió en otro lugar? (por ejemplo, mediante el uso del método AdminInitiateAuth en el backend)
Si el backend comparte el origen con el frontend, puede tener un documento simple que coloque los valores en el almacenamiento local antes de redirigirlos a su SPA.
De lo contrario, no tienes suerte. OAuth tiene que ver con este problema exacto: cómo otorgar acceso a los clientes de manera segura. Su SPA es un cliente, su backend es otro.