【发布时间】:2021-04-02 01:12:21
【问题描述】:
假设我们有这个用例,假设我们有 3 个用户池组:超级管理员、普通管理员和用户。 我们希望前 2 个组能够创建用户:
- 超级管理员创建普通管理员和用户。
- 普通管理员应该只能创建用户。
Amplify CLI 或控制台是否支持此功能?
【问题讨论】:
标签: amazon-web-services amazon-cognito aws-amplify
假设我们有这个用例,假设我们有 3 个用户池组:超级管理员、普通管理员和用户。 我们希望前 2 个组能够创建用户:
Amplify CLI 或控制台是否支持此功能?
【问题讨论】:
标签: amazon-web-services amazon-cognito aws-amplify
这个功能有a request,去给它点个赞吧,让它引起 Amplify 团队的注意。
作为一种解决方法,您可以通过破解生成的 CloudFormation 模板和 Lambda 代码来做到这一点。它比听起来简单。
amplify/backend/function/AdminQueries<some id>/AdminQueries<another id>.json 中更新生成的CloudFormation 模板,在环境变量部分找到"GROUP": "<group name>",,在此处添加任意数量的组,使用某种分隔符以便在Lambda 函数中对其进行解析。amplify/backend/function/AdminQueries<some id>/src/app.js,找到this line,检查用户是否在CloudFormation定义的组中。在这里可以解析上一步设置的组列表,查看多个组。每次运行amplify update auth 时都需要重新应用解决方法。此外,Lambda 函数代码模板可能会在未来的版本中发生变化。
【讨论】: