我正在寻找有关如何在 AWS Cognito 中存储自定义权限的建议。
如果我们将用户存储在 Cognito 中并设置例如 2 个组(角色):
adminread-only
并想为组/角色分配一些权限:
users/createusers/deleteusers/read
所以这些在令牌中可用。
是否可以使用 Cognito 进行这样的细粒度授权,或者是否应该以其他方式实现 - 例如在我们查询以获取用户权限而不使用 Cognito 的数据库中?
任何帮助表示赞赏?
我正在寻找有关如何在 AWS Cognito 中存储自定义权限的建议。
如果我们将用户存储在 Cognito 中并设置例如 2 个组(角色):
adminread-only并想为组/角色分配一些权限:
users/createusers/deleteusers/read所以这些在令牌中可用。
是否可以使用 Cognito 进行这样的细粒度授权,或者是否应该以其他方式实现 - 例如在我们查询以获取用户权限而不使用 Cognito 的数据库中?
任何帮助表示赞赏?