【发布时间】:2017-11-12 04:35:31
【问题描述】:
我有一个在 Lambda 中运行的 graphql 服务器,一切正常,我希望我的端点只能由经过身份验证的用户访问,我的身份验证提供程序是具有 cognito 用户池和 facebook 的 cognito 身份。那么如何检查用户发送请求是否经过身份验证?我是 AWS 的新手,所以我的问题可能会让 AWS 专家感到困惑,但我遇到的主要问题是“我如何检查请求是否来自经过身份验证的用户”?我应该使用 AWS_IAM 作为授权方还是应该自定义授权方?
我最初所做的是设置一个自定义授权器来检查来自 congito 的 accessToken 是否有效,但我认为这不是正确的方法,这仅适用于 cognito 而不适用于 facebook 用户。
【问题讨论】:
标签: amazon-web-services aws-cognito