AWS Cognito Post身份验证Lambda触发器 - groupConfiguration

时间:2017-09-22 12:36:01

标签: amazon-web-services aws-lambda amazon-cognito

是否有可能通过身份验证后的lambda更改AWS Cognito Identity令牌公开的组列表?

后验证Lambda的文档说明如下:

" .... groupConfiguration结构 - 包含可以覆盖身份令牌中与组相关的声明的组相关信息。"

完整文档:http://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-identity-pools-working-with-aws-lambda-triggers.html#cognito-user-pools-lambda-trigger-syntax-post-auth

AWS Cognito Identity令牌公开当前有效负载:

{
  sub: "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  cognito:groups: [
    "group1",
    "group2"
  ],
  iss: "https://cognito-idp.*****/**-****-1_********",
  cognito:username: "Google_*****************",
  .....
}

我希望通过后认证lambda来改变认知组的列表。 有关如何做到这一点的任何建议吗?

1 个答案:

答案 0 :(得分:1)

文档中有一个混淆。目前不支持此功能。我们正在积极努力解决它。