是否可以为亚马逊网络身份(谷歌/facebook )用户获取/设置任何用户组/role?
发布于 2017-10-31 20:51:00
如果您将Google/Facebook直接链接到您的Cognito Userpool (而不是作为Identity Pool中的Auth提供者),那么这是可能的。事实上,所有外部用户都会根据您的属性映射自动复制到您的用户池中,并添加到自动创建的名为UserpoolID_Providername的用户池组中,例如。us_east_1_xxxx_Facebook。现在,一旦自动创建,您就可以为这些组设置角色,所有用户令牌都将具有此角色。
请参阅this文档。别忘了还要对属性进行map。
https://stackoverflow.com/questions/46908154
复制相似问题