【发布时间】:2019-02-01 01:03:54
【问题描述】:
假设我有一个 Admin API,我想使用 Cognito 来验证用户是否在特定组中 + 来自白名单 IP,我应该怎么做?
我说得对吗:
- 我不能使用 Cognito 授权方,因为它只检查用户是否在用户池中,仅此而已
- 如果我需要编写自定义授权者,我需要关注https://aws.amazon.com/blogs/compute/using-enhanced-request-authorizers-in-amazon-api-gateway/,对吗?我无法使用 IAM 方式进行 IP 白名单 https://lobster1234.github.io/2018/04/14/amazon-api-gateway-ip-whitelisting/
【问题讨论】:
标签: amazon-web-services aws-api-gateway amazon-cognito