Я создаю серверный бэкэнд с помощью AWS (Lambda, Cognito, API Gateway, DynamoDB и S3).
У меня есть таблица пользователей на DynamoDB и API (Lambda и API Gateway) для доступа к этим данным. Я хочу предоставить доступ к таблице на уровне строк на основе учетных данных пользователя Cognito.
Как я могу это сделать? Должен ли я использовать политики IAM или я должен проверить, равен ли идентификатор из Cognito идентификатору строки таблицы БД внутри лямбды?