|
|
1
0
看一看 SpaceFinder - Serverless Auth Reference App 和 Use API Gateway Lambda Authorizers 对于cognito,您可以使用rbac:
因此,您可以为每个用户创建特定的角色,尽管最好使用组 使用lambda授权,您可以创建自己的策略。一个例子 awslabs . |
|
|
2
0
除了bluecat的回答,我还简单地尝试了给lambda函数
虽然这样做有效,但我发现承担角色并获取s3客户机的开销大约为0.5秒,而且由于该函数是用户特定的,所以在调用函数之间无法重用该会话。因此,这种方法并不适合我的申请。 相反,我决定让lambda完全访问相关的dynamodb表,并使用cogno用户组和lambda授权程序来限制个别用户能够调用的api部分。 |
|
|
F_SO_K · AWS Cognito用户名/电子邮件登录区分大小写 8 年前 |