【发布时间】:2022-12-05 16:28:32
【问题描述】:
我将 React Application 与 AWS cognito 集成以进行身份验证。然后我需要管理基于用户组的应用程序级别授权。是否可以在 cognito 端保留基于应用程序的权限:
例如:我将以 MANAGER 用户组身份登录,然后在 React Application 中,我需要在以身份验证用户 (MANAGER) 登录时基于 Cognito 响应来管理 UI 可见性和功能应用程序。
是否可能或应该使用单独的后端服务来管理所有用户级别的权限。
如果以 (MANAGER) 身份登录显示不同的 UI 可见性 + 功能 其他用户 (CLIENT) 显示不同的 UI 和功能
建议我开发 React + AWS cognito 身份验证 + 应用级别的最佳方法
我尝试了 AWS Cognito 集成,发现只有当我们访问另一个 AWS 服务时才会有基于角色的授权,但问题是不需要访问另一个服务,因为我需要在登录后在我的 React 应用程序中管理基于用户或基于用户组的授权作为经过身份验证的用户。
我通过创建 JAVA 身份验证服务应用程序存档了我需要的内容(基于应用程序的授权),并且所有身份验证流程 APIS 都有 REST api,并根据登录用户获得授权
数据库是 PostgresQL 有表:用户组、组、权限、策略
【问题讨论】:
标签: reactjs amazon-web-services authentication authorization amazon-cognito