Soy nuevo en los grupos de usuarios y usé identidades federadas en el pasado. ¿Seguimos usando los roles Unauth y Auth de IAM? ¿Como funciona esto? Quiero que un usuario pueda simplemente registrarse y pasar algunos atributos (como nombre de usuario y correo electrónico que son únicos) y luego iniciar sesión con ellos y obtener acceso a varios recursos de AWS. Digamos que un usuario inicia sesión y luego puede cargar un archivo en S3. Gracias.
Eso debería ser posible. Para obtener credenciales para acceder a los recursos de AWS para su grupo de usuarios, primero asocie su grupo de usuarios con un grupo de identidades a través de la consola de AWS y luego proporcione AWSCognitoIdentityUserPool a su AWSCognitoCredentialsProvider (en iOS).
Después de configurar la asociación del grupo de identidades, obtenga las credenciales de AWS en su aplicación proporcionando AWSCognitoIdentityUserPool a su AWSCognitoCredentialsProvider.
AWSCognitoCredentialsProvider *credentialsProvider = [[AWSCognitoCredentialsProvider alloc] initWithRegionType:AWSRegionUSEast1 identityPoolId:@"IDENTITY_POOL_ID" identityProviderManager:pool]; AWSServiceConfiguration *defaultServiceConfiguration = [[AWSServiceConfiguration alloc] initWithRegion:AWSRegionUSEast1 credentialsProvider:credentialsProvider]; AWSServiceManager.defaultServiceManager.defaultServiceConfiguration = defaultServiceConfiguration;