我已经使用 Google oAuth 成功登录到 iOS 应用程序,并且能够获得 Cognito 令牌和 ID。现在,我想调用一个 node.js API 来对 DynamoDB 执行一些操作。
什么以及如何传递给我的 API 调用?我可以在 API 方法本身中执行哪些身份验证和授权检查?
背景:我不想将底层存储的详细信息公开/泄露给用户,因此我不会使用 DynamoDB,例如,从应用程序本身内部。
我已经使用 Google oAuth 成功登录到 iOS 应用程序,并且能够获得 Cognito 令牌和 ID。现在,我想调用一个 node.js API 来对 DynamoDB 执行一些操作。
什么以及如何传递给我的 API 调用?我可以在 API 方法本身中执行哪些身份验证和授权检查?
背景:我不想将底层存储的详细信息公开/泄露给用户,因此我不会使用 DynamoDB,例如,从应用程序本身内部。
我已经在您发给 AWS Cognito 论坛的帖子中回答了这个问题:https ://forums.aws.amazon.com/thread.jspa?threadID=160363