- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个使用 AWS javascript SDK 的 Angular 应用程序,可以成功登录 Facebook 和 Google。我能够创建 Cognito 身份并在我的联合身份池中看到该身份。我还可以使用我的 IAM 身份验证 API 端点(我在我调用的 Lambda 中看到用户的 cognitoId)。
我想使用用户的电子邮件地址作为数据库 (DynamoDB) 中的 key ,因此我试图弄清楚如何从可信来源(Cognito(首选)或身份验证提供程序的 JWT)访问用户的电子邮件地址。
访问用户电子邮件地址的最佳方式是什么?
更新:在客户端 (javascript),我将联合身份与 Google 和 Facebook token 一起使用。社交登录正在工作,我可以通过 Cognito 进行身份验证,通过登录:
AWS.config.credentials = new AWS.CognitoIdentityCredentials({
IdentityPoolId: 'us-east-1:****',
Logins: {
'accounts.google.com': authResult['id_token']
}
});
AWS.config.credentials.get()
我可以得到类似
AWS.config.credentials.identityId
的信息,但我找不到 accessToken 或调用以获取 JWT 的方法。我想我需要打电话
result.getAccessToken().getJwtToken()
,但我找不到它。
.authenticateUser(authenticationDetails())
,但详细信息包括用户名和密码(不是联合登录)。
最佳答案
tldr ;将 accessToken post-authentication 发送到 lambda 并使用 CognitoIdentityServiceProvider.getUser() 获取属性。
我花了几个小时摸索 ID token ,据我所知,获取用户实际身份的唯一方法是使用成功身份验证提供的 accessToken 和 getUser 的组合。来自身份提供者的调用。这似乎只适用于 NodeJS SDK 而没有别的。
我在后台为我的应用程序和 Lambda 使用亚马逊的 API 网关。身份验证成功后,您可以访问 accessToken 并将其提供给 Cognito 服务器提供商。 从那里,您可以在本地保存详细信息,但如果您打算在后端使用此信息,则会带来很大的安全问题 .由于它是本地存储,因此用户可以将用户属性调整为他们喜欢的任何内容。
为了解决这个问题,您可以直接将 accessToken 传递给 lambda 函数并在服务器上执行相同的过程。这样做可确保用户属性未被操纵或篡改。请务必在您的 API 上使用 HTTPS,以避免将 accessToken 泄露给可以使用 AWS 开发工具包获取内部详细信息的其他人。
var AWS = require("aws-sdk");
AWS.config.region = '<REGION-ID>';
exports.lambda_handler = function(event, context) {
var accessToken = event['accessToken'];
var provider = new AWS.CognitoIdentityServiceProvider();
provider.getUser({
AccessToken: accessToken
}, function(err, obj) {
context.succeed({
'user': obj
});
});
};
关于amazon-web-services - 如何在 node.js AWS Lambda 中获取经过身份验证的用户的电子邮件地址?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41354483/
可以使用 lambda 和函数创建有序对(Lisp 中的缺点),如 Use of lambda for cons/car/cdr definition in SICP 所示。 它也适用于 Python
我正在尝试从另一个调用一个 AWS lambda 并执行 lambda 链接。这样做的理由是 AWS 不提供来自同一个 S3 存储桶的多个触发器。 我创建了一个带有 s3 触发器的 lambda。第一
根据以下源代码,常规 lambda 似乎可以与扩展 lambda 互换。 fun main(args: Array) { val numbers = listOf(1, 2, 3) f
A Tutorial Introduction to the Lambda Calculus 本文介绍乘法函数 The multiplication of two numbers x and y ca
我想弄清楚如何为下面的表达式绘制语法树。首先,这究竟是如何表现的?看样子是以1和2为参数,如果n是 0,它只会返回 m . 另外,有人可以指出解析树的开始,还是一个例子?我一直找不到一个。 最佳答案
在 C++0x 中,我想知道 lambda 函数的类型是什么。具体来说: #include type1 foo(int x){ return [x](int y)->int{return x * y
我在其中一个职位发布中看到了这个问题,它询问什么是 lambda 函数以及它与高阶函数的关系。我已经知道如何使用 lambda 函数,但不太自信地解释它,所以我做了一点谷歌搜索,发现了这个:What
很难说出这里问的是什么。这个问题是含糊的、模糊的、不完整的、过于宽泛的或修辞性的,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开它,visit the help center 。 已关
Evaluate (((lambda(x y) (lambda (x) (* x y))) 5 6) 10) in Scheme. 我不知道实际上该怎么做! ((lambda (x y) (+ x x
我正在处理 MyCustomType 的实例集合如下: fun runAll(vararg commands: MyCustomType){ commands.forEach { it.myM
Brian 在他对问题 "Are side effects a good thing?" 的论证中的前提很有趣: computers are von-Neumann machines that are
在 Common Lisp 中,如果我希望两个函数共享状态,我将按如下方式执行 let over lambda: (let ((state 1)) (defun inc-state () (in
Evaluate (((lambda(x y) (lambda (x) (* x y))) 5 6) 10) in Scheme. 我不知道实际上该怎么做! ((lambda (x y) (+ x x
作为lambda calculus wiki说: There are several possible ways to define the natural numbers in lambda cal
我有一个数据类,我需要初始化一些 List .我需要获取 JsonArray 的值(我使用的是 Gson)。 我做了这个函数: private fun arrayToList(data: JsonAr
((lambda () )) 的方案中是否有简写 例如,代替 ((lambda () (define x 1) (display x))) 我希望能够做类似的事情 (empty-lam
我在 Java library 中有以下方法: public void setColumnComparator(final int columnIndex, final Comparator colu
我正在研究一个函数来计算国际象棋游戏中棋子的有效移动。 white-pawn-move 函数有效。当我试图将其概括为任一玩家的棋子 (pawn-move) 时,我遇到了非法函数调用。我已经在 repl
考虑这段代码(在 GCC 和 MSVC 上编译): int main() { auto foo = [](auto p){ typedef decltype(p) p_t;
我正在阅读一个在 lambda 内部使用 lambda 的片段,然后我想通过创建一个虚拟函数来测试它,该函数从文件中读取然后返回最大和最小数字。 这是我想出来的 dummy = lambda path
我是一名优秀的程序员,十分优秀!