View a markdown version of this page

Esempi di politiche relative alle autorizzazioni verificate da Amazon - Autorizzazioni verificate da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esempi di politiche relative alle autorizzazioni verificate da Amazon

Alcuni degli esempi di policy qui inclusi sono esempi di policy Cedar di base e altri sono verificati. Permissions-specific Quelli di base si collegano alla guida di riferimento del linguaggio politico Cedar e sono inclusi qui. Per ulteriori informazioni sulla sintassi delle politiche Cedar, vedere Basic policy construction in Cedar nella Cedar policy language Reference Guide.

Esempi di politiche

Utilizza la notazione tra parentesi per fare riferimento agli attributi del token

L'esempio seguente mostra come è possibile creare una policy che utilizza la notazione tra parentesi per fare riferimento agli attributi dei token.

Per ulteriori informazioni sull'utilizzo degli attributi dei token nelle politiche in Autorizzazioni verificate, consulta Mappatura dei token allo schema e Mappatura Amazon Cognito dei token OIDC allo schema.

permit ( principal in MyCorp::UserGroup::"us-west-2_EXAMPLE|MyUserGroup", action, resource ) when { principal["cognito:username"] == "alice" && principal["custom:employmentStoreCode"] == "petstore-dallas" && principal has email && principal.email == "alice@example.com" && context["ip-address"] like "192.0.2.*" };

Utilizza la notazione a punti per fare riferimento agli attributi

L'esempio seguente mostra come è possibile creare una policy che utilizza la notazione a punti per fare riferimento agli attributi.

Per ulteriori informazioni sull'utilizzo degli attributi dei token nelle politiche in Autorizzazioni verificate, vedere Mappatura dei token allo schema e Mappatura Amazon Cognito dei token OIDC allo schema.

permit(principal, action, resource) when { principal.cognito.username == "alice" && principal.custom.employmentStoreCode == "petstore-dallas" && principal.tenant == "x11app-tenant-1" && principal has email && principal.email == "alice@example.com" };

Riflette Amazon Cognito Attributi del token ID

L'esempio seguente mostra come è possibile creare una policy che fa riferimento agli attributi del token ID da Amazon Cognito.

Per ulteriori informazioni sull'utilizzo degli attributi dei token nelle politiche in Autorizzazioni verificate, vedere Mappatura dei Amazon Cognito token allo schema e Mappatura dei token OIDC allo schema.

permit ( principal in MyCorp::UserGroup::"us-west-2_EXAMPLE|MyUserGroup", action, resource ) when { principal["cognito:username"] == "alice" && principal["custom:employmentStoreCode"] == "petstore-dallas" && principal.tenant == "x11app-tenant-1" && principal has email && principal.email == "alice@example.com" };

Riflette gli attributi del token ID OIDC

L'esempio seguente mostra come è possibile creare una policy che fa riferimento agli attributi dei token ID di un provider OIDC.

Per ulteriori informazioni sull'utilizzo degli attributi dei token nelle politiche in Autorizzazioni verificate, vedi Mappatura dei token allo schema e Mappatura Amazon Cognito dei token OIDC allo schema.

permit ( principal in MyCorp::UserGroup::"MyOIDCProvider|MyUserGroup", action, resource ) when { principal.email_verified == true && principal.email == "alice@example.com" && principal.phone_number_verified == true && principal.phone_number like "+1206*" };

Riflette Amazon Cognito attributi del token di accesso

L'esempio seguente mostra come è possibile creare una policy che fa riferimento agli attributi dei token di accesso da Amazon Cognito.

Per ulteriori informazioni sull'utilizzo degli attributi dei token nelle politiche in Autorizzazioni verificate, vedere Mappatura dei Amazon Cognito token allo schema e Mappatura dei token OIDC allo schema.

permit(principal, action in [MyApplication::Action::"Read", MyApplication::Action::"GetStoreInventory"], resource) when { context.token.client_id == "52n97d5afhfiu1c4di1k5m8f60" && context.token.scope.contains("MyAPI/mydata.write") };

Riflette gli attributi dei token di accesso OIDC

L'esempio seguente mostra come è possibile creare una policy che fa riferimento agli attributi dei token di accesso di un provider OIDC.

Per ulteriori informazioni sull'utilizzo degli attributi dei token nelle politiche in Autorizzazioni verificate, vedi Mappatura dei token allo schema e Mappatura Amazon Cognito dei token OIDC allo schema.

permit( principal, action in [MyApplication::Action::"Read", MyApplication::Action::"GetStoreInventory"], resource ) when { context.token.client_id == "52n97d5afhfiu1c4di1k5m8f60" && context.token.scope.contains("MyAPI-read") };