我正在尝试为用户找到基于角色的身份验证和授权方法。这是一个非常简单的用例,但我找不到简单的文档。我有restapi(java spring mvc,与dynamodb)工作,并有api网关,我可以调用后端API。我已经使用了API网关的congnito user pool.So,我无法使用api方法附加用户池。
问题。1)如何为congnito用户池中的用户分配角色2)是否有简单
我希望如何设计我的应用程序是一个javascript/html/css前端(由我开发,没有外部客户端)。前端将通过API网关(反向代理)与我的后端REST通信,REST将是不同的微服务。我希望用户立即登录(SSO),对REST进行身份验证和授权。一些API将是公开的,但有些必须受到保护。此外,这可能是在不同的级别(管理和用户API)。> Admin user overview RES