【发布时间】:2021-10-28 03:43:14
【问题描述】:
我正在处理 1% 的问题,其中我实际上有一个认知池,其中分配给用户的组并且这些组具有 IAM 角色。这是一种特殊情况,所有用户都是内部用户,并且实际上希望直接不受限制地访问 AWS。现在,在用户登录后,令牌中就有了组和组角色。如何从此令牌获取 AWS 凭证?
不,我不想要身份池,因为这会破坏 IAM 角色在组中的目的。那么这应该如何工作呢?
我正在争取生成凭证或将令牌传递给 javascript AWS 开发工具包的工作代码 sn-p。
【问题讨论】:
标签: amazon-web-services amazon-cognito