Amazon Cognito, 이제 사용자 풀 도메인 없이 머신 간 권한 부여 지원

게시된 날짜: 2026년 8월 31일

Amazon Cognito가 GetClientToken API 작업을 지원합니다. 앱 클라이언트는 사용자 풀 도메인을 구성하지 않고도 AWS SDK, CLI 또는 API를 통해 직접 머신 간(M2M) 권한 부여에 필요한 액세스 토큰을 얻을 수 있습니다. 따라서 애플리케이션, 마이크로서비스, 자동화된 워크로드에 대한 서비스 간 통신을 승인할 수 있는 추가 경로가 제공됩니다.

새로운 GetClientToken API 작업을 사용하면 앱 클라이언트가 클라이언트 ID와 보안 정보로 인증하여 리소스 서버의 사용자 지정 범위에 대해 승인된 액세스 토큰을 받을 수 있습니다. 네이티브 AWS API 작업인 GetClientToken은 AWS SDK와 원활하게 통합되며 AWS WAF 및 VPC 인터페이스 엔드포인트(AWS PrivateLink)를 지원합니다. 기존 도메인 기반 OAuth 2.0 클라이언트 자격 증명 흐름도 계속 사용할 수 있습니다.

이 기능은 Amazon Cognito 사용자 풀이 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 앱 클라이언트를 구성하고 AWS Management Console, CLI 또는 SDK를 사용하여 GetClientToken을 직접적으로 호출하세요. 표준 Amazon Cognito M2M 요금이 적용됩니다. 자세한 내용은 Amazon Cognito 개발자 안내서GetClientToken API 참조를 확인하세요.