【问题标题】:AWS - Is there a way to 'hook' into when a federated identity is created for the first time?AWS - 有没有办法在第一次创建联合身份时“挂钩”?
【发布时间】:2018-04-06 00:22:46
【问题描述】:

我有一个 Cognito 身份池,用于对我的前端用户进行身份验证,并在我的应用程序中授予他们某些权限。但是,我在授予这些用户访问 IoT 的权限时遇到了问题,这涉及调用 Lambda 调用 iot.addPrincipalPolicy(),一旦完成,一切都会完美无缺。

但是,我面临的问题是,现在我正在运行此函数,每次我的用户请求身份验证时都会调用它,而实际上只需要在用户注册时运行它。有没有办法确保它只运行一次?我正在考虑使用 Cognito 用户池触发器,但这仅适用于使用 Cognito 而不是 Facebook 或 Google 进行身份验证的用户。

所以基本上,我只想在用户第一次获得身份池 ID 时调用此函数一次。有没有一种方法可以适用于所有登录方法?

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-cognito aws-iot


    【解决方案1】:

    由于我没有足够的代表点来简单地发表评论,我将把它留在这里以防万一它对您有所帮助。

    Cognito 用户池最近获得了对 Facebook 和 Google 身份提供商的支持,因此如果需要,您可以使用用户池触发器。

    http://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-social.html

    【讨论】:

    • 我想我会这样做。就我而言,联合身份似乎需要做很多工作,但收效甚微。
    • 我很确定通过身份池(通过 Google、Facebook 等)进行的联合身份登录不会触发用户池触发器(PreAuthentication、PostAuthentication 等)——这些仅适用于用户池用户登录(电子邮件/用户名)——如果我错了,请纠正我。
    猜你喜欢
    • 2014-06-22
    • 1970-01-01
    • 2019-05-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-18
    • 1970-01-01
    相关资源
    最近更新 更多