【发布时间】:2019-07-22 20:57:19
【问题描述】:
如何使用 cognito 为每个用户定义自定义范围?
例如我有范围 resource1.read、resource1.write
我希望用户 A 拥有 resource1.read 和 resource1.write 而用户 B 拥有 resource1.read only。
这只是一个高级示例。我们拥有大量不同的资源,并希望允许客户管理每个用户可以访问的资源。
我还没有找到将范围与每个用户关联的方法,但只能在每个池级别。
有没有办法只使用 cognito 或 cognito + 一些 AWS 托管服务来实现这一点,还是我必须自己实现另一个 API 来管理范围?
【问题讨论】:
-
嘿@Steve,你找到解决方案了吗?
-
@RenatoGama 没有。它似乎不像它可能的 w/claims 方法。我们最终使用了自定义属性
-
嘿@Steve!感谢您的回答。也许您可以详细说明作为答案,以便我可以奖励您赏金:)
-
@RenatoGama 完成。如果您有任何问题,请告诉我
标签: amazon-cognito