【发布时间】:2017-06-26 08:57:32
【问题描述】:
我正在使用带有用户组的 Cognito 用户池,并且我有一个带有自定义授权方的 AWS API 网关。授权方可以生成有效的 IAM 策略,到目前为止一切顺利。我想根据用户组生成更具体的 IAM 策略,但我无法在授权方中获取用户组信息。我的集成请求映射是:
"groups" : "$context.authorizer.claims['cognito:groups']"
但在授权人中我得到了
"type": "TOKEN",
"authorizationToken": "...",
"methodArn": "arn:aws:execute-api:eu-west-1:...:.../test/GET/bills"
如何在授权者中获取用户组属性?
【问题讨论】:
标签: amazon-web-services aws-api-gateway amazon-cognito