对于具有以下AWS体系结构的解决方案:
Client A --> API Gateway A --> Server A
|
|--> Lambda Authorizer (custom and shared)
|
Client B --> API Gateway B --> Server B
|
S3 Bucket
(trustore)
其中,为了使用API网关公开的
我正在尝试为用户找到基于角色的身份验证和授权方法。这是一个非常简单的用例,但我找不到简单的文档。
我有rest api(java spring mvc,与dynamodb)工作,并有api网关,我可以调用后端API。
我已经使用了API网关的congnito user pool.So,我无法使用api方法附加用户池。
问题。1)如何为congnito用户池中的用户分配角色2)是否有简单的方法来授权具有特定角色的用户调用aws api网关中定义的api?或者我必须编写自定义代码/lambda?