AWS Cognito для пользователей Facebook с безсерверной структурой

Я использую Serverless Framework для AWS Serverless Application для создания REST Full API.

требование

Любые пользователи (например, регистрация, Facebook, Google), любые устройства (например, мобильные или веб) используют API, который аутентифицируется с помощью токена JWT. если токен действителен, пользователь может получить доступ к функции AWS Lambda через AWS API Gateway.

Что я делаю

Используйте AWS Cognito User Pools для пользователей Register и Facebook, для социальных пользователей я использую провайдеров идентификации для получения токена JWT, который имеет доступ к API. Это прекрасно работает.

Что мне нужно

Для мобильных пользователей при социальном входе Facebook предоставляет токен доступа, используя этот токен, я могу зарегистрироваться или войти в пулы пользователей AWS Cognito, а не в AWS Cognito Federated Identities?, После входа в систему AWS Cognito User Pools выдает токен JWT для доступа к функции лямбда AWS через шлюз AWS API,

Зачем мне нужно

Из-за Serverless Framework обрабатывать авторизатор с помощью JWT. Ссылка на сайт

Это правильный поток?

0 ответов