【问题标题】:How allow unathenticated users (guess) to access to aws appsync?如何允许未经身份验证的用户(来宾)访问 aws appsync?
【发布时间】:2019-07-13 05:32:57
【问题描述】:

我在 aws appsync 中有一个客户端 API。目前它有 AMAZON_COGNITO_USER_POOLS 授权,但我想允许未经身份验证的用户访问 GraphQL API 内的一些资源。我正在寻找一些不包括更改 API 授权访问方式的替代方案,AMAZON_COGNITO_USER_POOLS 授权(更改授权类型将是我的最后选择)。

我期待使用 AMAZON_COGNITO_USER_POOLS 授权来授权 cognito 未经身份验证的身份。此外,如果您认为保持这种类型的授权并尝试完成我的用例将是世界上最糟糕的想法,我很乐意阅读您的论点。

【问题讨论】:

    标签: amazon-web-services amazon-cognito aws-appsync federated-identity


    【解决方案1】:

    AWS AppSync 尚不支持此用例。但是,我很高兴向团队提出您的用例并将其作为功能请求:)

    如果您有兴趣,AWS Forums 上有一个关于此用例的好帖子。

    【讨论】:

    • 我一直在关注该线程,但自从 Jeff 于 2018 年 4 月 5 日给出最后一个好的答案以来。我希望已经有了解决方案。
    • 我们正在努力解决这些常见用例,您应该会在不久的将来看到一些更新。
    • 这里是 RFC:github.com/aws/aws-appsync-community/issues/1。随时提供您的反馈。
    猜你喜欢
    • 2019-08-19
    • 1970-01-01
    • 2020-04-19
    • 1970-01-01
    • 1970-01-01
    • 2020-01-01
    • 2013-05-31
    • 1970-01-01
    • 2015-07-01
    相关资源
    最近更新 更多