我有一个需要身份验证和授权的应用程序(node.js)。我的应用程序需要访问postgres数据库,也需要继承(角色等)。
实现该功能的一个选项是使用aws的认知服务(应用程序将正确地在aws上承载-不确定)
,所以问题是
)一起使用
Tnx
发布于 2021-10-07 15:56:36
认知身份池用于授予对aws服务的访问权限。用户池用于交换令牌的用户凭据,令牌一旦解码,就可以包含有关用户的附加信息。因此,您可以使用用户池进行身份验证。用户属性可以包含与用户需要访问的服务相关的信息。
但是,如果您计划存储数据库凭据,我建议您使用AWS机密管理器来存储您的DB凭据,并授予认知用户对此秘密的访问权限。在本例中,您需要同时使用用户池和身份池。
https://stackoverflow.com/questions/69447233
复制相似问题