[英]Using AWS Cognito in a Lambda function with npm
我正在尝试在 Lambda 函数中使用 AWS Cognito 来授权用户。
我有一些来自 Udemy 课程的示例代码(不再可用): https ://www.udemy.com/minimum-viable-aws-cognito-user-auth-in-javascript
该代码使用脚本文件:
aws-cognito-sdk.min.js 亚马逊-cognito-identity.min.js
第二个似乎由 npm 提供:amazon-cognito-identity-js
第一个文件应该是 aws-sdk 的精简版,只有 Cognito api 组件。 完整的 aws-sdk 可从 npm 获得:aws-sdk 但我在 npm 中找不到缩减版本。
缩减文件:aws-cognito-sdk.min.js 是否在 npm 中可用?
编辑:根据罗素的说法,我应该使用 aws-sdk 包。
所以如果我有代码:
const AWS = require('aws-sdk');
var authenticationDetails = new AWS.AWSCognito.CognitoIdentityServiceProvider.AuthenticationDetails(authenticationData);
我收到错误:
无法读取未定义的属性“CognitoIdentityServiceProvider”
AuthenticationDetails 的正确路径是什么?
得到这个工作。
package.json 需要依赖:
"amazon-cognito-identity-js": "^1.31.0",
"aws-sdk": "^2.182.0",
AWS Lambda 不使用 Javascript ES6,因此您不能使用“import”关键字。
const AWS = require('aws-sdk');
var AmazonCognitoIdentity = require('amazon-cognito-identity-js');
var CognitoUserPool = AmazonCognitoIdentity.CognitoUserPool;
var AuthenticationDetails = AmazonCognitoIdentity.AuthenticationDetails;
var CognitoUser = AmazonCognitoIdentity.CognitoUser;
var poolData = {
UserPoolId: 'THE USER POOL ID',
ClientId: 'THE CLIENT ID'
};
var userPool = new CognitoUserPool(poolData);
AWS.config.region = 'AWS_REGION';
AWS.config.credentials = new AWS.CognitoIdentityCredentials({
IdentityPoolId: 'THE USERPOOL ID',
});
var email = "someone@somewhere.com";
var password = "password";
var authenticationData = {
Username: email,
Password: password
};
var authenticationDetails = new AuthenticationDetails(authenticationData);
var userData = {
Username: email,
Pool: userPool
};
var cognitoUser = new CognitoUser(userData);
console.log(result);
cognitoUser.authenticateUser(authenticationDetails, {
onSuccess: function (result) {
console.log('access token + ' + result.getAccessToken().getJwtToken());
callback(null, result);
},
onFailure: function (err) {
console.log('Login error: ' + err);
callback(null, result);
}
});
我相信您在这里指的是 amazon-cognito-identity-js npm 包: https ://www.npmjs.com/package/amazon-cognito-identity-js
NPM 包包括这两个文件。
该软件包包括 cognito SDK 调用 (aws-cognito-sdk)。 它还取决于核心 AWS 开发工具包。
对于 Lambda,请使用aws-sdk
模块,如下所示:
const { CognitoIdentityServiceProvider } = require('aws-sdk')
//or
const CognitoIdentityServiceProvider = require('aws-sdk/clients/cognitoidentityserviceprovider') // Much smaller size
对于身份验证,请使用AdminInitiateAuth方法。
const cognitoProvider = new CognitoIdentityServiceProvider({
apiVersion: '2016-04-18',
accessKeyId:...
secretAccessKey: ...
region:...
})
await cognitoProvider.adminInitiateAuth(...)
amazon-cognito-identity-js
包适用于前端客户端(React、React Native 等)。 它仅包含连接到 Cognito 所需的功能。 它不需要aws-sdk
模块(除非您需要额外的功能)。
虽然您可以将amazon-cognito-identity-js
用于您的用例,但它远非理想,因为与使用您的 api 密钥加载管理方法相比,您只是假装是功能有限的未经身份验证的用户,从而为您提供更多的功能。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.