【发布时间】:2019-07-10 16:51:27
【问题描述】:
在阅读了一些 Using multiple authorization types with AWS AppSync GraphQL APIs 和 The Complete Guide to User Authentication with the Amplify Framework 之后,我想不通的一件事是我是否可以拥有 3rd 方应用程序令牌(例如 Twitter API)并使用 AppSync+Cognito 生成服务到服务的凭据服务突变/查询?
我已经有一个通过 Cognito 的用户流(类型 AMAZON_COGNITO_USER_POOLS)。我想使用我的 AppSync 集中服务到服务的调用。限制服务/令牌访问也很好(仅限 X 突变,而不是整个模式)。那可能吗?
我对当前的限制有点迷茫。
- 我需要 Cognito 中的自定义授权人吗?
- 我应该将所有内容移至 IAM 凭证吗?
- 具有手动凭据检查 + AppSync 调用的 Lambda 解析器?
- 我做不到,我需要将这些令牌存储在不同的位置(DynamoDB 等),使用元数据/一些 id 来获得某种身份,并始终使用 Lambda 解析器等。
我们非常欢迎您提出想法和见解, 谢谢!
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-cognito aws-amplify aws-appsync