You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询AWS Cognito(非用户池)触发Lambda的权限设置入口

为AWS Cognito身份池配置Lambda触发权限的步骤

你要配置的是Cognito身份池(而非用户池),具体操作路径如下:

  • 打开AWS控制台,进入Cognito服务,左侧导航栏选择「身份池」,找到目标身份池进入详情页。
  • 点击顶部的「编辑身份池」按钮,下拉页面找到Lambda触发器区域(若看不到可继续向下滚动)。
  • 在这里选择触发器类型(如预身份验证、后身份验证等),关联你的Lambda函数即可。添加时Cognito会自动生成基础权限,无需手动配置。
  • 若需手动调整权限,回到身份池详情页的「身份池角色」区域,点击对应的角色(已验证/未验证身份角色),在IAM角色的权限策略中添加调用Lambda的权限,示例策略:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "lambda:InvokeFunction",
      "Resource": "arn:aws:lambda:你的区域ID:你的账号ID:function:你的Lambda函数名称"
    }
  ]
}

若控制台界面有更新,可直接在身份池详情页的左侧导航栏查找「触发器」或「权限」分类入口,也可通过AWS CLI快速配置:

aws cognito-identity set-identity-pool-roles --identity-pool-id 你的身份池ID --roles authenticated=已验证角色ARN unauthenticated=未验证角色ARN

内容的提问来源于stack exchange,提问作者Misa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 13:54:57