2017-09-22 4 views
0

Ist es möglich, über eine Lambda-Authentifizierung nach der Authentifizierung die Liste der vom AWS Cognito Identity-Token bereitgestellten Gruppen zu ändern?AWS Cognito Post-Authentifizierung Lambda-Auslöser - groupConfiguration

Die Dokumentation für die Post-authenticaion Lambda besagt Folgendes:

".... groupConfiguration Struktur - enthält gruppenbezogene Informationen, die gruppenbezogenen Ansprüche in der Identitäts-Token außer Kraft setzen kann."

Voll docs: http://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-identity-pools-working-with-aws-lambda-triggers.html#cognito-user-pools-lambda-trigger-syntax-post-auth

Die AWS Cognito Identitäts-Token macht die aktuelle Nutzlast:

{ 
    sub: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", 
    cognito:groups: [ 
    "group1", 
    "group2" 
    ], 
    iss: "https://cognito-idp.*****/**-****-1_********", 
    cognito:username: "Google_*****************", 
    ..... 
} 

Was möchte ich an, über eine Post-Authentifizierungs-Lambda ist die Liste der cognito- zu ändern Gruppen. Irgendwelche Vorschläge, wie man das macht?

Antwort

1

In der Dokumentation gibt es ein Verwechseln. Dies wird derzeit nicht unterstützt. Wir arbeiten aktiv daran, es zu beheben.

+0

Traurig zu hören, dass dies derzeit nicht unterstützt wird. Haben Sie eine Schätzung, wann diese Funktion verfügbar sein wird? – jaolstad

+0

Ich kann dazu nichts sagen, aber dieses Feature ist definitiv auf unserer aktuellen Roadmap. –