【发布时间】:2019-06-07 06:22:43
【问题描述】:
我有一个应用程序和 openid 身份服务器。我的应用从身份服务器检索令牌。
我还将身份服务器配置为 AWS Cognito 身份池的外部提供商。
我可以成功检索登录到我的应用程序的用户的 AWS 凭证。
但是,我发现 AWS 凭证受到限制,因为该令牌不包含来自原始登录令牌的任何声明。有什么办法让他们进去吗?
我使用的声明之一是 clientID,我希望能够在 IAM 策略中使用它来限制客户端的 S3 访问。
【问题讨论】:
标签: amazon-web-services aws-sdk amazon-cognito