Привет всем вопрос для тех, кто использовал Cognito Ищем решение для аппки

с oauth
Главная задача - есть юзеры к которым привязаны группы, а к группам привязаны скопы и/или группы скопов.
Насколько я увидел, cognito перекладывает управление доступов по скопам на resource server, где к примеру будет API gateway, который уже будет пропускать/запрещать доступ на определенный url.
Собственно вопрос, могу ли я к юзерам в user pool привязать определенные скопы или группы скопов?

9 ответов

6 просмотров

Из коробки оно только аутентификацию делает, авторизацию можно или в кастомном авторайзере сделать или на основе атрибутов юзера уже в беке этим рулить

а что такое скоупы в вашем случае? В когнито можно юзеров пихать в группы а группам назначать IAM роли, в зависимости от того реализованы ли ограничения (для API Gateway) которые вам нужны на уровне IAM полиси такой вариант также возможен.

Oleksandr- Автор вопроса
Al T
а что такое скоупы в вашем случае? В когнито можно...

Не катит, скоупы это разрешения на уровне приложения. По типу функционал к чему-то доступен, ограничен или вообще нет

Oleksandr
Не катит, скоупы это разрешения на уровне приложен...

ок, если нельзя это реализовать путем запрета доступа к определенным вызовам api (типа запретить метод POST и PUT для /api/users для заданной группы) то тогда наверно не подходит

Oleksandr- Автор вопроса
Al T
ок, если нельзя это реализовать путем запрета дост...

Я уже заприметил 2 сторонних решения. Вообще cognito неплох, но когда нужна гибкость и большой функционал - это уже не удобно, насколько я понял)

Oleksandr
Я уже заприметил 2 сторонних решения. Вообще cogni...

поделитесь сторонними решениями с общественностью ))

Oleksandr
Я уже заприметил 2 сторонних решения. Вообще cogni...

Гибкость кастомным авторайзером и кастом атрибутами достигается

Похожие вопросы

Обсуждают сегодня

Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
А как заставить поиск искать? Есть такая формочка <select class="form-control custom-select" name="brand_id" data-handler="onGetBrands"></select>
Денис Александрович
5
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
с помощью чего можно бота добавить как админа в чат? (условно в боте есть кнопка, нажатие на которую приводит тебя к выбору чата и выдаче прав боту)
ηє νєямσяє
5
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Добрый день, подскажите как правильно сделать filter в backend-e. Есть модель (товар) у который связь belongsToMany (компания), компаний > 4k, поэтому выборку типа ->all(); н...
Max Dubovsky
7
Или зателаешь в Шелл контейнера ?
Vladimir 
3
Всем привет, есть таблица компонентов (например материнка, процессор, видеокарта и тд) components и нужно еще реализовать механизм "совместимости" (те какой-то словарь, мол од...
Vladimir
2
А цены чем оправданы?
Lencore
7
Карта сайта