【发布时间】:2020-01-05 17:28:09
【问题描述】:
我在不同组下的 cognito 用户池中有一些用户。示例:管理员组中有 5 个用户,主管组中有 20 个用户。我在 cognito 中创建了应用程序客户端,并启用了一些内置的 Oauth2 范围和自定义范围。 现在我有 API 网关 API,其中 COGNITO AUTHORIZER 启用了身份验证。这些 api 工作正常。
面临的问题: 使用上述方法,我可以访问我的 api,但是如何根据用户范围控制 API 访问。 池中的所有用户都启用了所有范围。唯一可以区分用户的是 cognito:group ,在 api auth setting 中,我只能设置范围,在这种情况下,所有用户(无论组)都具有所有范围,因此他们正在获得身份验证。如何根据用户类型控制流量?
【问题讨论】:
标签: api authorization