Мы строим ряд микросервисов, используя API Gateway + lambda + DynamoDB.Нам нужно защитить эти API с помощью Cognito, который мы используем для управления пользователями.У нас будет пул пользователей и две группы с различной ролью IAM, прикрепленной к каждой группе.Потребность в том, чтобы пользователи в одной группе не могли иметь доступ ко всем службам, и поэтому пользователи в другой группе.Любые предложения, как мы можем это реализовать?Проблема заключается в том, что ID-токен, сгенерированный Cognito, не проверяется шлюзом API для проверки уровня доступа пользователя.Все, что он проверяет, является ли токен Cognito ID действительным или нет.