我正在尝试为用户找到基于角色的身份验证和授权方法。这是一个非常简单的用例,但我找不到简单的文档。我有rest api(java spring mvc,与dynamodb)工作,并有api网关,我可以调用后端API。我已经使用了API网关的congnito user pool.So,我无法使用api方法附加用户池。
问题。1)如何为congnito用户池中的用户分配角色2)是否有简单的方法来授权具有特定角色的用户调用a
是否可以从AWS核心控制台应用程序(在本地运行)到.NET Congnito with AD FS SAML?我可以使用PASSWORD对Cognito用户池进行身份验证
AmazonCognitoIdentityProviderClient provider = new AmazonCognitoIdentityProviderClient