【发布时间】:2020-09-27 02:07:16
【问题描述】:
我有一个用例,其中要求应用程序的用户授予对其 AWS 账户的临时访问权限。寻找一种 Oauth 风格的解决方案,其中用户被定向到 AWS Auth 界面并在成功的身份验证时重定向回来。在此过程中,用户授予对所需 AWS 资源的临时访问权限。
最接近的用例: https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_third-party.html
但我可能无法直接应用解决方案。
【问题讨论】:
-
IAM 角色并不是这个用例的最佳选择。看看 Cognito,这就是服务。
-
是的,Cognito 身份池将允许用户访问我的 AWS 账户服务。但是,用户必须授予对其服务的访问权限。
标签: authentication oauth-2.0 oauth authorization amazon-iam