aws-cognito相关内容

AWS:将Cognito授权用户限制为特定的Lambda函数

我正在使用AWS,并具有以下设置:UserPool; API网关,Lambda函数 api网关正在使用UserPool授权者来保护lambda函数。到目前为止,这是可行的。现在,我想将每个lambda函数限制为特定的用户组。因此,我在CognitoPool中创建了两个用户组( user 和 admin ),并分配了特定的角色每个组都有一个策略。之后,我在UserPool中创建了一个用户,并将 ..

未定义“ AWSCognito”

我已经使用以下示例在nodeJS中实现AWS Cognito,但是我遇到了错误 “'AWSCognito'未定义为no-undef” 参考链接: https://github.com/aws/amazon-cognito-identity- js / 以下是我在App.js文件中的代码。我使用了react-app。 import React,{组件}来自“ react”;来自 ..
发布时间:2020-06-03 23:58:46 其他开发

AWS Cognito登录(Android)

我正在尝试弄清楚如何使用AWS Cognito登录用户。 教程似乎全部从注册用户而不是不登录的角度来看,与用户打交道。我不希望用户经历注册过程;这将由我们的办公室用户在其他地方完成。我只是想在此应用程序中让他们输入现有的用户名和密码并登录。 我目前对事物的理解是Cognito用户池仅支持使用诸如Facebook或Google之类的身份验证提供程序登录,或者仅支持未经身份验证的登录,这使我无法 ..

SAML IdP-作为身份提供者的AWS Cognito / IAM

我知道诸如Auth0之类的服务既可以充当SAML IdP,又可以与第三方IdP集成。看来Cognito只能与其他第三方IdP集成为服务提供者,它实际上可以扮演IdP的角色。 用例是我们的应用在Cognito中创建用户。我们希望使用可以与SAML IdP集成以支持SSO的第三方应用程序。 Cognito是否有可能,还是我们需要使用Auth0之类的东西? 解决方案 Currenlty,C ..

AWS Cognito / Amplify-将新用户注册自动添加到用户组

我正在使用AWS Amplify库注册并执行AppSync项目的Auth。这使用Cognito。但是,当新用户通过Amplify / Cognito注册时,该新用户未分配到Cognito池中的任何特定组。我正在使用Amplify高阶组件进行登录/注册。 import {withAuthenticator} from'aws-amplify-react'; 我包裹了一个组件 ..

AWS Cognito + Google注册

我在下面的代码中尝试了一下,效果很好。但是,我需要将这些注册详细信息存储在用户池中(此外,我还想添加一些自定义属性)。但是我没有找到合适的方法来做到这一点。 function signinCallback(authResult){AWS.config.region ='us- XXXXXXX-1'; //将Google访问令牌添加到Cognito凭据登录图。 AWS.config.cred ..
发布时间:2020-06-03 23:57:11 前端开发

如何从用户池(而不是从身份池)使用联合身份验证!

我正在尝试使用用户池中的联盟。请注意,我不是谈论联邦身份池的概念不同。 是否有针对联合用户的SignIn API或仅仅是托管的UI 应用是否“必须”在看起来像 https://XXXXXX.au=的登录URL上打开浏览器th.XXXXX.amazoncognito.com/login?response_type=code&client_id=XXXXXXXXX&redirect_uri ..

如何在Cognito联合身份中访问用户的电子邮件地址?

我正在尝试建立一个基本网站(AWS上没有服务器),以允许访问者使用Google和/或Facebook登录。目前,我正计划将S3,具有联合身份的Cognito,API网关,Lambda(NodeJS)与DynamoDB结合使用。客户端应用程序将使用Angular。 我可以使用Google和Facebook进行社交登录,目前,当用户登录时,我正在“用户”表中插入一行首次登录时包含cognitoI ..

AWS Api网关授权者+ Cognito用户池不起作用{“消息”:“未经授权”}

我正在尝试将aws api网关授权者与cognito用户池一起使用。当我使用AWS API网关控制台进行测试时,它工作正常。 但是当我尝试在api中启用授权时,它会显示“ message”:“ Unauthorized”。请检查下面的屏幕截图 API网关控制台屏幕截图-可以正常使用 邮递员屏幕截图-不起作用 有人可以帮忙吗? 仅供参考,我已按照此处提到的说明进行操作 ..
发布时间:2020-06-03 23:56:44 其他开发

AWS Cognito:使用usernam / password或facebook登录

我想集成一个非常标准的功能:为用户(移动和网络)提供选项,以使用电子邮件/密码或使用RBAC的facebook(google)帐户登录RBAC(不同的用户可能具有不同的角色,例如用户,主持人,管理员,创建者等)。基本上,这就是我想要登录的内容: 我阅读了许多AWS教程和其他材料。我对如何实施有了一定的了解,但是我仍然没有一个完整的画面。希望有人能在这里为我提供帮助。 这是我目前的理解( ..

云形成AWS :: Cognito :: UserPool用户临时密码

我正在使用Cloud Formation模板创建Kogni身份验证的Cognito用户。如何在模板中提供临时密码? 解决方案 据我所知,您无法通过 AWS执行此操作:: Cognito :: UserPoolUser ,我相信您正在使用。 在UserPool创建中设置密码策略,它应该可以完成工作。 p> 类型:AWS :: Cognito :: UserPool Delet ..

删除导出变量并帮助消除循环依赖

我们有一个Cloudformation堆栈,我们导出由堆栈创建的ARN并将其导入同一堆栈内。当我们尝试删除堆栈时,它将首先尝试删除输出并意识到输出正在使用中,而不删除堆栈。 我们正在寻找有关如何重新部署堆栈或编辑堆栈,以便我们可以删除依赖项。 我们尝试在配置编辑器中编辑堆栈,但更改未保存并仍然得到尝试删除堆栈时出现相同的错误。 “ UserPoolArn”:{ “ Descrip ..

使用AWS Cognito和AD FS作为Web应用程序的身份验证

我们目前正在使用AWS上的完整无服务器堆栈来构建Web应用程序。到目前为止,我们已经成功使用了AWS Lambda,AWS DynamoDB和Cognito用户池。此应用程序旨在作为企业应用程序,我的一位客户希望能够使用其当前Active Directory凭据登录所有用户。我过去曾在其他应用程序上使用过AD FS,但事实证明,要使其正常运行,确实有点困难。 现在,我想发送有关如何配置其AD ..
发布时间:2020-06-02 18:44:35 其他开发

是LinkedIn OpenID Connect提供商吗?它如何与AWS Cognito联合身份一起使用?

当涉及到解释OpenID Connect提供程序或如何使用LinkedIn来实现auth时,AWS Cognito文档非常粗略. 最接近的示例是SalesForce 这些步骤不适用于使用Javascript SDK的LinkedIn. 无法检索类似于FB或Google JS SDK的id_token. AWS需要id_token返回AWS凭证. 有人成功实现了与AWS Cognito的 ..
发布时间:2020-05-21 01:01:47 其他开发

如何使用Amazon Cognito注销终端节点?

我在应用程序中使用AWS Cognito. 在注销时,我呼叫注销端点. 但是在注销后,我仍然能够使用旧的刷新令牌生成id令牌. 这意味着我的注销端点不再起作用.我将令牌保存在本地存储中,并且在注销时会手动清除存储. 我的问题是:如何正确使用AWS的注销机制 认识吗? 解决方案 我不确定您使用的是哪个框架,但我使用的是Angular.不幸的是,使用AWS Cognit ..
发布时间:2020-05-04 03:24:52 其他开发