Estoy desarrollando una aplicación con una interfaz React Native y un backend sin servidor que es la API REST de API Gateway para invocar lambdas.
También estoy usando AWS Cognito y un activador lambda posterior a la confirmación para crear el usuario en la base de datos. La lambda recupera el nombre de usuario y el correo electrónico del activador y guarda esos detalles en db.
Ahora estoy trabajando en un punto final para actualizar al usuario en una solicitud POST desde el frontend, y me preguntaba cuál era la mejor práctica para identificar al usuario que el backend debería actualizar a partir de los detalles proporcionados por el frontend.
Dado que el campo que es único es user_email , estaba pensando en cifrar el correo electrónico del usuario desde la interfaz y pasarlo como consulta a la llamada al punto final de la API restante. Luego, la lambda invocada descifrará la consulta e identificará qué usuario actualizar.
También pensé en pasar el id del usuario como consulta, pero el id es de tipo serial PRIMARY KEY y se crea en la db cuando el usuario se registra y se verifica a través de AWS Amplify (con AWS Cognito). Por lo tanto, el frontend aún no tiene conocimiento de cuál es la id del usuario, y tendría que hacer una llamada al backend para obtener el usuario creado, que es una llamada API adicional.
¿Podría aconsejar una forma segura de lograr esto? ¡Muchas gracias!