【发布时间】:2017-12-17 15:08:56
【问题描述】:
对于 AWS Cognito 用户池中的注册用户,是否可以通过 JavaScript 开发工具包通过 IAM 角色检索附加到用户的策略文档?
用户案例是编写一个自定义授权器,授权 cognito id 令牌并返回具有 IAM 权限的策略文档,用户可以通过 Cognito 用户组进行假设。
【问题讨论】:
-
您打算如何使用可能导致解决方案的政策文件?
-
我打算将它用于 API 网关资源授权。理想情况下,它更像是用于 API 网关的 CognitoAuthorizer 和 IAMAuthorizer 的组合。
标签: javascript amazon-web-services amazon-cognito amazon-iam