【发布时间】:2018-02-02 22:40:30
【问题描述】:
是否可以 get user attributes 来自客户端的任何 AWS Cognito 用户未经身份验证或身份验证为另一个(非管理员)用户?
根据this 的帖子,这是不可能的。这对于作为服务的用户管理来说似乎是一个可怕的限制。构建使用AdminGetUser 来实现此目的的代理服务是唯一可行的解决方案吗?
【问题讨论】:
-
“作为另一个(非管理员)用户身份验证”是什么意思?
-
我的意思是使用 Cognito 作为具有用户特定凭据的池的普通用户进行身份验证。这将是典型的用例:网站的经过身份验证的用户通常能够查看其他用户的个人资料,而无需提升/管理员权限。
标签: amazon-web-services authentication amazon-cognito aws-cognito