Def*_*ozo 3 amazon-web-services jwt amazon-cognito
我想使用 AWS Cognito(用户池和身份池)来管理对我的 Web 应用程序的访问。
这个网络应用程序是一个报告生成器。它从收集的传感器数据生成报告。
请求数据的可能范围因用户而异。某些用户应该只能访问指定区域或日期范围内的特定传感器 ID 或传感器。
但是,我想公开一些报告 - 例如。来自纽约的传感器的数据应该可供所有人使用,而无需注册/登录。
至于经过身份验证的用户,我想我可以向 Cognito 用户池添加一个自定义属性,其中包含指定用户应该有权访问的传感器 ID。然后,在使用 Cognito 注册并登录后,用户可以向我的应用程序发出请求,我将验证 JWT 并从有效负载中获取有关用户可以请求哪些传感器的信息。
不幸的是,我不确定如何处理未经身份验证的用户。我是这样看的:
custom:city=签署了 JWT New York。也许我应该创建一个用户名和密码已知的用户并在前端对其进行硬编码?
这是使用 Cognito 的正确方法吗?我应该以其他方式实现它吗?
| 归档时间: |
|
| 查看次数: |
3061 次 |
| 最近记录: |