【发布时间】:2017-02-13 12:58:48
【问题描述】:
我是否可以应用策略(例如对 AWS DynamoDB 表)但基于 Cognito 用户的特定字段(Cognito id 除外)对其进行限制?
我想要实现的目标: 我有多个属于一个特定组的 Cognito 用户。每个组可以有多个用户。有很多组> 1000。
- 每个组都应有权读取/写入属于该组的 DynamoDB 表中的行(为此,该表具有 GroupName 字段)。
- 每个用户都应该拥有与其所属组相同的权限。
我想检查 MyCognitoUser.GroupName 等于 row.GroupName 的策略文件
【问题讨论】:
标签: amazon-web-services amazon-cognito amazon-policy