我正在研究AWS Amplify,并撞到了Amazon Cognito。
它很好地处理了身份验证部分,但是我正在努力了解应用授权的工作原理(即,用户可以/不能在应用中执行的操作)。
有人知道我该如何使用Cognito用户池(非身份池)来设置RBAC(基于角色的访问控制)?
我希望能够让我的管理员用户轻松管理并将其他用户分配给角色(而不是IAM角色)。一个角色可能具有多个权限,以指示该角色可以在我的应用程序中做什么。
类似于以下内容(取自Laravel Backpack Permission Manager repo):