gpt4 book ai didi

amazon-web-services - AWS Cognito 和自定义角色

转载 作者:行者123 更新时间:2023-12-04 17:37:13 24 4
gpt4 key购买 nike

我是 AWS 的新手...
我们有一个本土用户认证和授权。
我们用公司术语定义授权(角色),role1 允许您执行tasks1 和tasks2。角色 2 只允许执行任务 3。

我可以看到如何使用 Cognito 进行用户/密码管理。
不清楚我是否使用 cognito 进行角色验证,即授权。

想法?

最佳答案

在 Cognito 用户池中,可以定义用户和组,可以利用它们来驱动细粒度的 RBAC 权限。您可以在用户模型中定义自定义属性(例如,“部门”或“角色”)并将此属性映射到组。

https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-user-groups.html

每个组都可以选择与一个 IAM 角色相关联,因此可以按组限制对 AWS 资源(例如,某些 DynamoDB 表)的访问——作为额外的安全层。

但是,如果您不需要/想要将用户映射到不同的 IAM 角色,则可能只是在您的应用程序中完全处理身份验证。

关于amazon-web-services - AWS Cognito 和自定义角色,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56159141/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com