我的情况就像以下几点
我希望当 GuestUser 不能调用任何资源时,因为我没有对 GuestRole 附加任何策略,而 GuestRole GuestUser 。
我期望cognito-userpool-authorizer会将附加到的策略返回给GuestRole(没有权限)。而且api不会被调用,因为cognito-userpool-authorizer返回的策略没有权限。
但是,当我使用GuestUser凭据进行测试时,会调用api。
如何查找cognito-userpool-authorizer返回的策略?
关于如何实现基于组的访问级别的任何建议将很有帮助。
如果我不了解aws cognito用户组的概念,请纠正我。