【问题标题】:user specific roles with aws使用 aws 的用户特定角色
【发布时间】:2016-04-02 18:49:15
【问题描述】:

是否可以使用 Amazon Cognito 授予临时访问令牌/密钥/等,以便使用移动应用程序或网站调用 S3 功能?

我希望非 iam 用户能够登录、通过身份验证,然后可以访问特定 S3 存储桶中的特定文件夹。

Cognito 似乎只允许我使用 identityId 作为前缀,但这并不是每个用户每次都使用相同的 id,除非我弄错了。

我从他们的 pet-store-lambda 示例开始,并将其扩展到根据他们的 identityId 提供 S3 访问权限,但我在第二天使用同一个用户登录并获得了完全不同的 identityId...

谢谢,

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-cognito


    【解决方案1】:

    下面的链接可能会有所帮助。

    http://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html#iam-policy-example-cognito

    要考虑使用的另一件事是带有 aws cloud front 的签名 url 或 cookie。我在一个附带项目中使用了它,并且效果很好。它允许您将云前端 url 放在私有 s3 存储桶的前面,并且只有在它们具有正确签名的 url 时才允许访问。您也可以执行设置时间限制等操作。我不知道这是否适用于我脑海中的认知。

    【讨论】:

      【解决方案2】:

      Cognito Identity 每次都为同一个经过身份验证的用户返回相同的身份 ID,所以这不应该发生。 似乎在调用 Cognito 时未正确设置登录映射,因为 Cognito 会将其视为未经身份验证的用户,并且当从设备缓存中清除身份 ID 时,它最终会出售一个新的身份 ID。

      【讨论】:

      • 谢谢,我可能弄错了。我会密切关注它,它很可能是我的一个错误......谢谢。
      猜你喜欢
      • 2018-07-17
      • 2017-09-10
      • 1970-01-01
      • 2014-05-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-08-22
      • 1970-01-01
      相关资源
      最近更新 更多