ile basit, federe giriş ve kullanıcı profili Mimarisi. Artık bu ziyaretçilere, içeriğimi kendi uygulamamda yükleyebilmeleri ve paylaşabilmeleri için harici bir kimlik sağlayıcısı (Google, Twitter, Facebook, vb.) Ile giriş yapma olanağı vermek istiyorum.AWS
AWS bu proje mimarı en iyi yolu nedir? Bulut hizmetlerine yepyeni yapıyorum.
Topladım JSON belgelerini depolamak için bir S3 kovası ve ek kullanıcı profili bilgilerini (bir takma ad veya e-posta adresi gibi) saklamak için bir DynamoDB isteyeceğim, ancak kimlik doğrulama/yetkilendirme/profil özellikleri (Cognito, IAM , OpenID, OAuth ve belki de her şeyi birbirine bağlamak için Lambda betikleri) tamamen beni kaçar. (Açıkçası, okumanın üç gün rağmen ben her ayrılıkları/amacını anlamak bile emin değilim.)
bana doğru yönde işaret Herhangi bir tavsiye büyük bir yardım olacaktır.
Teşekkür, Mark. Bu yardımcı olur. Birkaç ayrıntıda hala biraz belirsizim, bu yüzden izinli olduğum zaman bana bildirin: Özellikle, kullanıcıların kimliğini doğrulamak istemiyorum, aksine bir dış sağlayıcıyla giriş yapmak istiyorum. Daha sonra bir kez doğrulandıktan sonra, uygulama ile ek profil bilgilerini (takma ad gibi) depolamasına izin verin. JSON nesneleri (herkes değil, sadece diğer kimliği doğrulanmış kullanıcıların kadar) halka paylaşılabilir olması gerekirdi, ama kullanıcılara kendi belgelerini (ancak diğer kullanıcıların olanlar) değiştirin veya değiştirmek için yetki vermek istiyoruz. Cognito/S3 bunu yapabilir mi? – Mark
Ah, belirttiğim gibi harici sağlayıcılarla çalışabilir ve karar verdiğiniz bilgileri saklayabilirsiniz. JSON'nuzun * uygulamanızı kullanan herkesin okuyabilmesini * istiyorsanız, ancak yalnızca içerik oluşturucu tarafından yazılabilir olmasını istiyorsanız, bu politikalarınız aracılığıyla yapılabilir. Yalnızca bir kullanıcı alt kümesiyle paylaşmak isterseniz, kullanıcının S3 Nesnesine erişimi olup olmadığını belirlemek için S3'teki ve müşterinizdeki JSON'unuz arasında bir arka uça ihtiyacınız olacaktır. Bunun için iyi bir çözüm API Gateway'dir. –
düzeltme: muhtemelen bir önceki yoruma yaptığım son senaryo için istemci ile S3 arasında bir arka uça ihtiyacınız olacak. Yine, kullanım durumunuza göre değişir. –