AWS Cognito для пользователей Facebook с безсерверной структурой
Я использую Serverless Framework для AWS Serverless Application для создания REST Full API.
требование
Любые пользователи (например, регистрация, Facebook, Google), любые устройства (например, мобильные или веб) используют API, который аутентифицируется с помощью токена JWT. если токен действителен, пользователь может получить доступ к функции AWS Lambda через AWS API Gateway.
Что я делаю
Используйте AWS Cognito User Pools для пользователей Register и Facebook, для социальных пользователей я использую провайдеров идентификации для получения токена JWT, который имеет доступ к API. Это прекрасно работает.
Что мне нужно
Для мобильных пользователей при социальном входе Facebook предоставляет токен доступа, используя этот токен, я могу зарегистрироваться или войти в пулы пользователей AWS Cognito, а не в AWS Cognito Federated Identities?, После входа в систему AWS Cognito User Pools выдает токен JWT для доступа к функции лямбда AWS через шлюз AWS API,
Зачем мне нужно
Из-за Serverless Framework обрабатывать авторизатор с помощью JWT. Ссылка на сайт
Это правильный поток?