после прочтения Использование нескольких типов авторизации с API-интерфейсами AWS AppSync GraphQL и Полное руководство по аутентификации пользователей с помощью Amplify Framework , что я не могу понять, еслиможет иметь сторонние токены приложений (например, как Twitter API) и использовать AppSync + Cognito для генерации учетных данных для мутаций / запросов между сервисами?
У меня уже есть поток пользователя через Cognito (тип AMAZON_COGNITO_USER_POOLS).Я хочу централизовать звонки между сервисами, используя мой AppSync.Ограничение доступа к сервису / токену также было бы неплохо (только для мутаций X вместо всей схемы).Это будет возможно?
Я немного растерялся из-за текущих ограничений.
- нужен ли в Cognito специальный авторизатор?
- следует ли мне переместить все в учетные данные IAM?
- лямбда-резолвер с ручной проверкой учетных данных + вызов AppSync?
- Я не могу этого сделать, и мне нужно хранить эти токены в другом месте (DynamoDB и т. Д.) С метаданными /какой-то идентификатор, чтобы иметь некоторую идентичность и всегда использовать лямбда-резольверы и т. д.
мысли и идеи приветствуются, спасибо!