【问题标题】:How to get authenticated user email in aws federated authentication如何在 aws 联合身份验证中获取经过身份验证的用户电子邮件
【发布时间】:2017-10-07 13:55:40
【问题描述】:

使用 aws mobile hub 创建移动应用程序,该应用程序使用 google 身份验证。认证完成后调用api网关,网关调用lambda函数。需要提取登录用户的电子邮件,在网关或 lamda 函数中进行一些自定义逻辑。 Lambda 是用 Java 编写的。

【问题讨论】:

    标签: aws-lambda aws-api-gateway aws-cognito


    【解决方案1】:

    您想要的信息(并非总是)存在于 JWT 令牌中。取决于身份提供者(Google、Facebook 等)的设置方式。如果电子邮件地址不在 JWT 令牌中,则您无法访问它。一些身份提供者可以控制您可以访问的信息级别。

    查看这篇文章了解更多信息:

    Introducing custom authorizers in Amazon API Gateway

    【讨论】:

      【解决方案2】:

      如果不知道您的 API Gateway-Lambda 集成是如何配置的,很难给出具体的答案。

      您应该可以通过 event.requestContext.identity 获得来自 Cognito 的信息(除非您的 API Gateway 映射模板更改了它)。您可能仍需要使用 Cognito 库来检索其他信息。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2019-05-01
        • 2017-05-12
        • 2016-01-17
        • 1970-01-01
        • 2018-02-10
        • 2018-09-09
        • 2020-05-11
        • 2016-02-04
        相关资源
        最近更新 更多