【发布时间】:2020-12-10 03:45:10
【问题描述】:
我有两个服务,分别位于两个不同的区域,它们具有相同的身份验证解决方案,使用 AWS Cognito,并且每个实例都在其用户池中联合,使用相同的身份提供商. 在应用程序前面有一个 API 网关,它应该授予对所需服务的访问权限。
用户可能有以下场景:在region1 中进行身份验证,获取他的令牌,然后来自region1 的API 网关将根据它允许他的访问。这个令牌可以用来访问region2中的服务吗?
【问题讨论】:
标签: amazon-web-services authentication aws-api-gateway amazon-cognito amazon-iam