Usamos Cognito a través de Amplify/Auth para gestionar nuestro registro. Una vez realizado el registro (en signup.foo.com), redirigimos al usuario al panel de control (en app.foo.com). Con el almacenamiento local, la sesión se bloquea en el nombre de dominio de signup.foo.com y no se puede acceder a ella en signup.foo.com.
Usamos cookieStorage con un dominio *.foo.com, que funcionó, pero tenemos problemas con las cookies que desaparecen en nuestra solución Webview móvil, por lo que estoy pensando en volver a la solución de almacenamiento local.
Sin embargo, parece imposible transferir una sesión de un subdominio al segundo, incluso si usamos el mismo cliente de aplicación en Cognito.
Pude obtener un nuevo token de acceso usando el token de actualización de la sesión de registro usando aws cognito-idp admin-initiate-auth a través de la línea de comandos, pero no puedo inyectar manualmente refreshToken o accessToken en el almacenamiento local con la clave correcta nombre. El módulo Auth no lo acepta, y probablemente se deba a que el dominio está incluido en el token de actualización.
¿Hay alguna forma oficial de, ya sea a través de Node y una actualización válida o un token JWT, obtener un nuevo token que se pueda inyectar en el subdominio B?
Salud,
Mattijs