【问题标题】:Cognito Identity fedration RBAC example for amazon?亚马逊的 Cognito Identity federation RBAC 示例?
【发布时间】:2017-06-05 14:39:54
【问题描述】:

我正在使用 AWS java script sdk 通过亚马逊身份验证提供商进行身份验证。通过给定的示例,我可以授权我的应用程序的 cognito 身份联合中的用户作为默认角色。 但是,当我尝试使用 RBAC 时,无法进行身份验证并获取身份 ID。我在看到这个博客 (https://aws.amazon.com/blogs/aws/new-amazon-cognito-groups-and-fine-grained-role-based-access-control-2/) 后尝试关注,但这些都不起作用:

声明:user_id 等于值:amzn1.account.XXXXXXXXXXX 角色:MyCustomRole

声明:www.amazon.com:user_id value amzn1.account.XXXXXXXXXXX 角色:MyCustomRole

我在浏览器中遇到以下异常: 错误:NotAuthorizedException:不明确的角色映射规则:www.amazon.com 拒绝了此请求。

任何人都可以发布任何关于如何将其与亚马逊身份提供者一起使用的示例吗?

另外,我们可以通过 cloudtrail 捕获这些 api 调用的日志吗?

【问题讨论】:

    标签: amazon-cognito


    【解决方案1】:

    您可以在使用亚马逊令牌时使用以下声明。 声明和价值如下:

    iss: www.amazon.com
    aud: App Id
    sub: Sub from the LWA token.
    

    Cognito docs 正在更新过程中以捕获这些详细信息。

    【讨论】:

      猜你喜欢
      • 2017-01-04
      • 2011-12-29
      • 1970-01-01
      • 1970-01-01
      • 2010-12-28
      • 1970-01-01
      • 2017-11-22
      • 1970-01-01
      • 2013-04-29
      相关资源
      最近更新 更多