【发布时间】:2016-08-30 05:24:16
【问题描述】:
我是 AWS 基础设施的新手,我不知道如何构建我想要的身份验证流程。
我想拥有类似于 Box、Dropbox、Onedrive 等其他云存储的东西:
- 开发者使用一组权限注册 OAuth 应用
- 客户可以一键同意此应用在他自己的帐户及其内容上永久列出权限,直到同意被故意撤回
现在,据我了解,客户端应该去控制台并创建一个用户,为他创建一个角色,然后将此用户的 id 和密钥发送到我的应用程序,这不是那么方便。我正在寻找一种最简单的方法来做到这一点。
我测试了“Login with Amazon”+“Amazon Cognito”,但结果证明这是一种完全相反的机制:客户端应该设置 Login,将其链接到 Cognito,以便为我提供一键访问。
那么,有可能吗?实现这种身份验证过程的最佳方式是什么?
【问题讨论】:
-
试图理解您的要求...您编写了一个应用程序,我可以使用它来访问我的 S3 存储桶,并且您正在尝试弄清楚我将如何让您的应用程序访问我的S3 存储桶?还是我错了?
-
您的对象有 S3,我有一个应用程序可以处理 your 帐户中的 your 数据。您想使用我的应用程序,并授予我的应用程序访问您的数据的权限,您只需单击“我同意”——就像使用其他服务甚至社交网络一样。这就是我要找的。span>
标签: authentication amazon-web-services amazon-s3 oauth impersonation