【问题标题】:How to implement RBAC (Role-Based Access Control) in AWS Cognito with Serverless Lambda functions?如何使用无服务器 Lambda 函数在 AWS Cognito 中实施 RBAC(基于角色的访问控制)?
【发布时间】:2021-07-16 11:36:17
【问题描述】:

如何使用无服务器 Lambda 函数在 AWS Cognito 中实现 RBAC(基于角色的访问控制)?

大部分教程解释,附加 IAM 角色/策略和 API 网关,

Eg: http://12.in/list/employees

以上授权效果很好,系统只针对一个订阅者/组织。

如何在多个订阅者/组织环境中实现授权?

http://12.in/list/{org_id}/employees

Cognito 可以吗?

【问题讨论】:

    标签: amazon-web-services oauth-2.0 amazon-cognito amazon-iam serverless


    【解决方案1】:

    您可以安全地使用令牌中包含的任何声明进行授权。这提供了两个位置来轻松添加用户到组织的映射。

    1. 作为自定义用户属性(确保它是不可变的)。
    2. 作为令牌生成前触发器中的自定义声明。

    【讨论】:

      猜你喜欢
      • 2018-02-27
      • 1970-01-01
      • 2011-03-18
      • 2014-12-26
      • 2015-02-16
      • 2017-02-06
      • 1970-01-01
      • 2014-01-25
      • 2016-10-08
      相关资源
      最近更新 更多