Я создал AWS Cognito UserPool, клиентское приложение поверх него, и я могу авторизовать пользователей через OIDC, все работает как положено.
Мой вариант использования немного сложнее: я хочу иметь много пользовательских пулов и одно приложение. Таким образом, я хочу разделить пользователей, но когда кто-то пытается войти в систему, ожидаемый сценарий состоит в том, чтобы зациклить каждый пул пользователей и определить, существует ли такой пользователь.
До сих пор мне удалось поместить много пользовательских пулов в один идентификатор ppol, но я не имею ни малейшего понятия, как выполнить аутентификацию для такого пула в моем случае использования (внешнее приложение, предпочтительно клиент OIDC).