【问题标题】:Api gateway Cognito User GroupsApi 网关 Cognito 用户组
【发布时间】:2018-03-04 21:37:13
【问题描述】:

我需要帮助!我正在尝试通过 cognito 对 api 网关的管理器访问。

  • 我创建了一个 api 网关,通过 cognito 进行身份验证
  • 在 cognito 中,我创建了一个拒绝访问 api 方法的组
  • 我通过 cognito 认证,并在 idToken 中返回组

问题:我仍然可以访问这个 api,为什么? Cognito auth 在 api 网关中是如何工作的?

【问题讨论】:

  • 您是否已将最新的 API 网关更改部署到阶段?
  • 是的,MaikaY,我通过了 JWT (TokenID) 的身份验证
  • @ClóvisJunior,您是否使用 AWS Cognito 实施了社交媒体注册?我面临验证 JWT 令牌的问题。欲了解更多信息:stackoverflow.com/questions/57971807/…

标签: amazon-web-services aws-api-gateway aws-cognito


【解决方案1】:

直到 2017 年 12 月,认知用户池授权方法实际上是在执行身份验证而不是授权。没有可用的细粒度权利,任何经过身份验证的用户(呈现identity token)都可以调用受认知用户池保护的端点资源。对于实际授权(粒度权利),您必须使用 IAM 或自定义授权方。

根据this announcement,Cognito 现在也可以使用 oauth 2 范围传递 access tokens。我个人还没有尝试过这个,但我相信这应该可以解决你的问题。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 2017-10-25
  • 2018-07-24
  • 2018-11-19
  • 2020-03-31
  • 2023-03-04
  • 2017-09-04
  • 2023-03-08
  • 2019-11-07
相关资源
最近更新 更多