首页 > 解决方案 > AWS Cognito 中不同身份验证流程的不同访问级别

问题描述

我正在开发一个用户可以通过无密码身份验证和用户名/密码身份验证访问的应用程序,但我想在他们使用无密码登录时限制用户访问,并在他们使用用户名/密码登录时给予完全访问权限。

一个用例是:使用无密码身份验证流程登录的用户对资源的访问权限有限。当用户请求特定资源或想要修改资源时,不应允许无密码会话,用户应使用用户名和密码登录。

有没有办法在不实现整个协议的情况下在 Cognito 上做到这一点?

一些项目信息

标签: amazon-web-servicesaws-api-gatewayamazon-cognitoaws-amplify

解决方案


推荐阅读