【发布时间】:2020-05-20 23:53:32
【问题描述】:
我真的很难在 Cognito 生成的 JWT 令牌中添加自定义角色或组。我在 Cognito 中使用 Pre-Token generation trigger 来执行 Lambda。我在响应中添加了“groupOverrideDetails”对象。这是我的最终输出:
"response": {
"claimsOverrideDetails": {
"claimsToAddOrOverride": {
"custom_attribute_key2": "attribute_value2",
"custom_attribute_key": "attribute_value"
}
},
"groupOverrideDetails": {
"groupsToOverride": [
"developers"
],
"iamRolesToOverride": [
"S3_Access_Admin"
],
"preferredRole": "S3_Access_Admin"
}
}
但在我的 JWT 令牌中,我没有看到任何上述角色或组。
- 你能告诉我我错过了什么吗?
- 其次,在 AWS 中实际存在“开发人员”组和“S3_Access_Admin”角色是否重要?如果我需要在 AWS 中添加自定义组怎么办?
【问题讨论】:
-
您是否在身份池设置中选择了“从令牌中选择角色”?
-
通过 chrome 开发者控制台并在网络选项卡中检查对 cognito 的所有调用,检查每个调用的响应是否包含这些组的 id 令牌。可能是您的群组信息已设置,但在另一个连续呼叫中立即被删除..
标签: amazon-cognito