【发布时间】:2017-06-05 14:39:54
【问题描述】:
我正在使用 AWS java script sdk 通过亚马逊身份验证提供商进行身份验证。通过给定的示例,我可以授权我的应用程序的 cognito 身份联合中的用户作为默认角色。 但是,当我尝试使用 RBAC 时,无法进行身份验证并获取身份 ID。我在看到这个博客 (https://aws.amazon.com/blogs/aws/new-amazon-cognito-groups-and-fine-grained-role-based-access-control-2/) 后尝试关注,但这些都不起作用:
声明:user_id 等于值:amzn1.account.XXXXXXXXXXX 角色:MyCustomRole
声明:www.amazon.com:user_id value amzn1.account.XXXXXXXXXXX 角色:MyCustomRole
我在浏览器中遇到以下异常: 错误:NotAuthorizedException:不明确的角色映射规则:www.amazon.com 拒绝了此请求。
任何人都可以发布任何关于如何将其与亚马逊身份提供者一起使用的示例吗?
另外,我们可以通过 cloudtrail 捕获这些 api 调用的日志吗?
【问题讨论】:
标签: amazon-cognito