AWS Cognito:获取任何未经身份验证的用户的用户属性

3

是否可以从未经身份验证或已经身份验证为另一个(非管理员)用户的客户端中获取任何AWS Cognito用户的用户属性

根据this帖子,这似乎是不可能的。这似乎是作为服务的用户管理的一个可怕限制。唯一可行的解决方案是构建一个代理服务,该服务将使用AdminGetUser来实现此目的吗?


“authenticated as another (non-admin) user” 是什么意思? - Ashan
我的意思是使用Cognito作为具有用户特定凭据的池的常规用户进行身份验证。这将是典型的用例:经过身份验证的网站用户通常能够查看其他用户的个人资料,而无需提升/管理员权限。 - B M
1个回答

3
目前没有办法在不牺牲安全性的情况下实现此功能。您提到的代理服务应该是可行的选择。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接