如何将Cognito Group用作DynamoDB细粒度访问控制?

时间:2018-09-30 04:56:43

标签: amazon-cognito amazon-iam

最近,AWS Cognito添加了用户组概念https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-user-groups.html

我想构建一个允许用户使用的应用程序

  • 访问DynamoDB表中的每一行(例如,名为table_1)(如果她属于Cognito组group_A
  • 如果她属于Cognito组row_key_a,则只能访问row_key_b中的3行(假设它们是row_key_ctable_1group_B

AWS拥有有关user id based fine grain access control的文档,但是没有提供有关基于组的细粒度访问控制的任何介绍。有可能吗?

0 个答案:

没有答案