AWS Cognito + AWS APIGateway + Безсерверная инфраструктура «из коробки» Аутентификация и авторизация - PullRequest
0 голосов
/ 06 декабря 2018

Я ищу готовое решение для аутентификации и авторизации, использующее только AWS Cognito и AWS ApiGateway для аутентификации и авторизации пользователей для моих конечных точек API на основе их ролей.Например,

  1. API / пользователи - Доступны только для роли администратора
  2. API / продукты - Доступны для администратора, клиента, роли кассира
  3. API / отчеты - Доступно дляроли администратора и финансового менеджера.

Я видел решения с использованием пользовательских ролей IAM, связанных с группами пользователей AWS Cognito, но поскольку я использую Serverless Framework для настройки своей инфраструктуры, это станет техническим кошмаром.Я мог бы также свернуть свой собственный код, используя Custom Lambda Authorizer, но предпочел бы не реализовывать свои собственные процессы авторизации и аутентификации.

...