【发布时间】:2017-09-11 02:18:45
【问题描述】:
我有一个 Web 应用程序,使用 cognito 连接到后端,所有这些都在 aws 服务中。有一个公共 api 方法 (Lambda),它调用 cognito 进行身份验证并从后端返回会话令牌等,问题是任何人都可以直接从 web 访问 cognito api(连接到 aws api直接),我不希望这样......我如何定义一个策略,以便不授予用户对 cognito 的公共访问权限?
当然是知道我的用户池/认知 id 的用户
TIA
【问题讨论】:
标签: api amazon-web-services amazon-iam amazon-cognito