AWS Cognito 中用于后端应用程序的“服务账户”用户

时间:2021-02-09 04:52:30

标签: amazon-web-services aws-lambda amazon-cognito

我们的应用程序使用 API Gateway(由 dotnet AWS Lambda Functions 支持)。我们使用 cognito 对网络用户进行身份验证和授权。没问题。

这是一个多租户应用程序。

我们有在后端运行业务流程的 lambda 函数。

我想为每个租户使用一个基于认知的用户来“验证”正在运行的进程,以便为每个租户过滤数据。

是否有 Cognito 的“服务帐户”概念可以在这里应用?

1 个答案:

答案 0 :(得分:1)

是的,但不像您在任何其他情况下那样直接。

  • 一种方法是您可以创建一个具有必要权限的 IAM 用户,并且 可以访问 Cognito 和您的应用程序的政策。
  • 您可以使用此 IAM 用户凭证访问后端。
相关问题