查找附加到Cognito Group的RoleArn

时间:2017-04-05 16:12:04

标签: javascript amazon-web-services aws-sdk

我正在尝试获取用户组的策略文档以查找自定义语句,但我不知道如何执行此操作。

我可以通过id.jwtToken抓取用户组,我可以查找该用户组并获取相关的RoleArn,但我似乎无法找到查找RoleArn并撤回政策文件。

一种可能的方法是点按AWS.IAM并按照这种方式进行设置,然后我可以致电getGroupPolicy抓住Policy Document,但我不知道如何设置这个的IAM构造函数。

所以实际问了一个问题:

  • 我可以使用AWS.Cognito查找群组政策文件吗?如果是这样,怎么样?
  • 如果没有,我如何在AWS.IAM中正确设置JavaScript构造函数?

谢谢!

1 个答案:

答案 0 :(得分:1)

您应该将凭据传递给AWS.Cognito构造函数。假设这些凭据具有必要的权限,请将它们传递给AWS.IAM构造函数并调用AWS.IAM.getRolePolicy()