【问题标题】:How to convert Cognito Pool User with Group Role to IAM credentials如何将具有组角色的 Cognito 池用户转换为 IAM 凭证
【发布时间】:2021-10-28 03:43:14
【问题描述】:

我正在处理 1% 的问题,其中我实际上有一个认知池,其中分配给用户的组并且这些组具有 IAM 角色。这是一种特殊情况,所有用户都是内部用户,并且实际上希望直接不受限制地访问 AWS。现在,在用户登录后,令牌中就有了组和组角色。如何从此令牌获取 AWS 凭证?

不,我不想要身份池,因为这会破坏 IAM 角色在组中的目的。那么这应该如何工作呢?

我正在争取生成凭证或将令牌传递给 javascript AWS 开发工具包的工作代码 sn-p。

【问题讨论】:

    标签: amazon-web-services amazon-cognito


    【解决方案1】:

    组中的角色仅作为对 cognito 身份池的建议而存在,它不提供替换它的好处。此外,要使用它,与文档相反,必须指定 Logins 属性。

    【讨论】:

      猜你喜欢
      • 2020-05-27
      • 1970-01-01
      • 2018-01-07
      • 2019-08-15
      • 2021-02-12
      • 2020-11-08
      • 1970-01-01
      • 2017-04-19
      • 1970-01-01
      相关资源
      最近更新 更多