我计划把一些授权逻辑添加到我的网页上。 用户得到管理和安放;由哥尼托认证,而APIC由Lambda与APIC网关共同行使职能。 目前,Cgnito只是验证用户OAuth象征性,并允许/证明申请。 我愿进一步限制用户在我的拉姆布达职能范围内采取什么行动,审视用户群体。
看看奥阿斯特角,有关这些团体的申诉就属于象征性机构。 我的问题是,Cgnito 批准人是否通过<代码>的价值。 授权: 履历: 我可以这样做。
const groups = getGroupsFromToken(event.headers.Authorization);
if (groups.includes( some group )) {
// let user do the thing
}
else {
callback({ statusCode: 401, body: You can t do the thing });
}