Какие варианты доступны для аутентификации пользователя AWS через JavaScript SDK?

1

Наша команда должна создать приложение для автоматизации ряда задач в AWS.

Какие у нас есть возможности для автоматизации AWS от имени пользователя, у которого есть разрешение на выполнение какой-либо задачи, но необязательно пройти аутентификацию через нашу утилиту? Я имею в виду, что мы хотели бы выполнить некоторый набор задач для пользователя, но только после того, как мы каким-то образом проверили их учетные данные против AWS - мы не хотим хранить их учетные данные, а только подтверждаем их аутентификацию.

В частности, есть ли часть их JS-SDK, которая позволила бы нам инициировать поток аутентификации?

Теги:
amazon-web-services
aws-sdk

1 ответ

2

Пользователи не должны давать вам учетные данные. Пользователи должны определить роль IAM в своей учетной записи, которая определяет минимальный набор разрешений, необходимых вашему сервису (вы можете помочь им, задокументировав политику IAM). Затем эти пользователи должны делегировать доступ, позволяя вашей учетной записи принимать на себя роль IAM. Чтобы проверить достоверность, возьмите на себя роль.

Ещё вопросы

Сообщество Overcoder
Наверх
Меню