【问题标题】:How to get AWS Amplify Admin Queries API to be restricted to multiple user pool groups?如何将 AWS Amplify Admin Queries API 限制为多个用户池组?
【发布时间】:2021-04-02 01:12:21
【问题描述】:

假设我们有这个用例,假设我们有 3 个用户池组:超级管理员、普通管理员和用户。 我们希望前 2 个组能够创建用户:

  1. 超级管理员创建普通管理员和用户。
  2. 普通管理员应该只能创建用户。

Amplify CLI 或控制台是否支持此功能?

【问题讨论】:

    标签: amazon-web-services amazon-cognito aws-amplify


    【解决方案1】:

    这个功能有a request,去给它点个赞吧,让它引起 Amplify 团队的注意。

    作为一种解决方法,您可以通过破解生成的 CloudFormation 模板和 Lambda 代码来做到这一点。它比听起来简单。

    1. 授予任何组管理员访问权限using Amplify cli
    2. amplify/backend/function/AdminQueries<some id>/AdminQueries<another id>.json 中更新生成的CloudFormation 模板,在环境变量部分找到"GROUP": "<group name>",,在此处添加任意数量的组,使用某种分隔符以便在Lambda 函数中对其进行解析。
    3. 更新amplify/backend/function/AdminQueries<some id>/src/app.js,找到this line,检查用户是否在CloudFormation定义的组中。在这里可以解析上一步设置的组列表,查看多个组。

    每次运行amplify update auth 时都需要重新应用解决方法。此外,Lambda 函数代码模板可能会在未来的版本中发生变化。

    【讨论】:

      猜你喜欢
      • 2020-12-22
      • 2019-12-12
      • 2020-05-22
      • 2022-11-10
      • 2020-06-13
      • 2020-08-19
      • 2023-03-09
      • 2022-06-21
      • 2023-02-24
      相关资源
      最近更新 更多