咨询AWS Cognito(非用户池)触发Lambda的权限设置入口
为AWS Cognito身份池配置Lambda触发权限的步骤
你要配置的是Cognito身份池(而非用户池),具体操作路径如下:
- 打开AWS控制台,进入Cognito服务,左侧导航栏选择「身份池」,找到目标身份池进入详情页。
- 点击顶部的「编辑身份池」按钮,下拉页面找到Lambda触发器区域(若看不到可继续向下滚动)。
- 在这里选择触发器类型(如预身份验证、后身份验证等),关联你的Lambda函数即可。添加时Cognito会自动生成基础权限,无需手动配置。
- 若需手动调整权限,回到身份池详情页的「身份池角色」区域,点击对应的角色(已验证/未验证身份角色),在IAM角色的权限策略中添加调用Lambda的权限,示例策略:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "lambda:InvokeFunction", "Resource": "arn:aws:lambda:你的区域ID:你的账号ID:function:你的Lambda函数名称" } ] }
若控制台界面有更新,可直接在身份池详情页的左侧导航栏查找「触发器」或「权限」分类入口,也可通过AWS CLI快速配置:
aws cognito-identity set-identity-pool-roles --identity-pool-id 你的身份池ID --roles authenticated=已验证角色ARN unauthenticated=未验证角色ARN
内容的提问来源于stack exchange,提问作者Misa
相关产品推荐
相关产品推荐

