Я действительно изо всех сил пытаюсь добавить пользовательские роли или группы в токен JWT, сгенерированный Cognito. Я использую триггер поколения Pre-Token в Cognito для выполнения лямбды. Я добавляю объект "groupOverrideDetails" в ответ. Вот мой окончательный вывод:
"response": {
"claimsOverrideDetails": {
"claimsToAddOrOverride": {
"custom_attribute_key2": "attribute_value2",
"custom_attribute_key": "attribute_value"
}
},
"groupOverrideDetails": {
"groupsToOverride": [
"developers"
],
"iamRolesToOverride": [
"S3_Access_Admin"
],
"preferredRole": "S3_Access_Admin"
}
}
Но в моем токене JWT я не вижу никаких вышеупомянутых ролей или групп.
- Подскажите, пожалуйста, что мне не хватает?
- Во-вторых, важно ли, чтобы группа "developers" и роль "S3_Access_Admin" действительно существовали в AWS? Что если мне нужно добавить пользовательскую группу в AWS?