【发布时间】:2022-11-04 15:47:40
【问题描述】:
我想使用 AWS Cognito 组和基于所有者的范围 dynamoDB 来管理我的用户权限,但有一些特殊性:
假设我在我的 Cognito 上创建了“A 组”和“B 组”: A组可以:
- 创建一个新用户,但新用户只属于 B 组
- 查看和更新他自己的数据(我可以在表上使用基于所有者的范围来管理它)
- 仅查看和更新他创建的组 B 中的用户
- 授予 B 组用户查看特定数据的权限(这里是基于所有者不起作用的地方,因为来自组的 2 个或更多用户应该能够看到它,而不仅仅是所有者。另外,不是所有来自组是可以看到的,只有选定的)
【问题讨论】:
标签: amazon-dynamodb amazon-cognito