我有一个当前与 CA 第 7 层 API 网关集成的身份验证服务。当用户向 L7 提供用户名/密码时,它将调用转发到 auth-service,如果凭证有效,则返回 JWT 和 session id。
我希望通过 cognito 联合身份将此身份验证服务与 AWS API 网关集成。我不清楚如何集成此设置并将现有用户迁移到用户池。我正在寻找一个选项来消除在内部数据库中保存凭据的需要。将用户迁移到用户池后是否有可能?此外,我的身份验证服务应该能够支持哪些功能添加到联合身份中。
如果您可以分享相关的实现示例,那将非常有帮助。