【发布时间】:2019-01-12 18:17:14
【问题描述】:
我们正在开发一个有两种用户的应用程序
- 个人用户(允许自己注册)。
- 代理的用户部分(仅由我们内部的管理员添加到应用程序中 用户)。
该应用程序的设计方式是所有 Cognito 操作(如添加用户、删除用户、密码重置等)均由运行在 AWS 中的服务器 api(服务器端身份验证流程)完成拉姆达。我们不会在客户端做任何事情。
我们的基础设施团队目前正在更改所有应用程序在其自己的 AWS 账户下运行的方式,但我们不希望在每个账户中创建用户池,因为我们的许多应用程序共享同一个用户池。因此,我们决定将池保留在当前帐户中,仅将应用程序移动到各自的帐户中。
我们确实知道如何从 NodeJS 的不同帐户连接到池,并假设我们创建了所有各自的角色和权限,我们甚至尝试使用池 id 的完整 ARN,但 api 不允许 ARN,它需要只有池 id,如果我们只使用池 id,它会抛出一个错误,说
池不存在
我们认为这是因为它正在查看当前帐户,而不是池所在的另一个帐户。
请指教
提前致谢
【问题讨论】:
标签: node.js amazon-web-services amazon-cognito