【发布时间】:2021-02-18 12:09:05
【问题描述】:
背景:我有一个使用受认知保护的 API 的网页(内部工具)。当前在池中创建用户的方式如下所示:
- 用户进入网页
- 使用 Google 登录
- Cognito 使用 External Provider - Google 在池中创建用户
- IT 将用户分配到适当的组 = 用户可以使用网页,具体取决于分配到的组。
现在,问题是前两个步骤。为了让用户出现在池中,他必须首先进入网页(在此用户被自动踢出后,因为他没有分配到任何组)并且需要等待有人将他分配到一个组。我想自动化这些步骤,以便用户可以输入该工具并立即使用它。
有没有办法在池中(使用外部身份提供者)创建(使用 API)用户,以便我可以在 Cognito 中自动创建条目并将他分配到组?
由于公司有 GSuite,我有可能从 cognito 和 google 检索所有必要的数据来创建它。有人知道怎么做吗?我想我通读了 boto3 文档和 cognito 文档,但找不到任何答案。
【问题讨论】:
标签: boto3 amazon-cognito google-identity