У меня есть API в AWS API Gateway. В запросе метода я использую свой пользовательский авторизатор Cognito как «Авторизация» в Настройках для метода GET в этом API.
Итак, у меня уже есть механизм для получения токена доступа через Cognito. Сейчас я хочу получить доступ к моему настраиваемому атрибуту в пуле пользователей Cognito. Настраиваемый атрибут называется StudentCode. Я хочу, чтобы, скажем, только учащиеся с кодом «500» имели право использовать метод GET моего API.
Как мне go сделать это с помощью Cognito? Нужно ли мне писать авторизатор лямбда-выражений или это можно сделать без кода, используя Cognito / API Gateway / et c.?
Спасибо!