He creado una API de back-end en la aplicación Expressjs, la estoy alojando en AWS EC2. He creado una aplicación frontend en Vuejs para comunicarme con Express API.
Necesito crear una Autorización para que los usuarios inicien sesión y he decidido AWS Cognito para la administración de usuarios.
Mirando a través de los documentos, realmente no dan mucho sobre cómo autenticarse desde una aplicación de front-end a backendAPI.
Sé que puedo autenticar los Vuejs, pero eso aún deja mis rutas abiertas para que me llamen directamente.
Entonces, mi pregunta es cómo inicio sesión desde una aplicación frontend como VueJS y verifico el token de autenticación en los puntos finales de la API backend.
Buscando alguna lógica o posibles documentos sobre cómo lograr esto, o si no estoy viendo esto correctamente, si alguien puede dar algunos consejos.
Primero, autenticará a sus usuarios con Cognito:
En ese momento, tendrá un conjunto de tokens JWT (token de ID, token de acceso y, según el flujo de autenticación que elija, token de actualización).
Ahora puede pasar el identificador/token de acceso a su API de backend y verificarlo: