Aws api gateway 控制Cognito用户可以基于其组在AWSAPI网关上访问哪些路径

Aws api gateway 控制Cognito用户可以基于其组在AWSAPI网关上访问哪些路径,aws-api-gateway,amazon-cognito,Aws Api Gateway,Amazon Cognito,我有一个Amazon Cognito用户池,包含两个不同的组: 应用程序用户 应用程序管理器 同时,我有一个API网关,它将有不同的方法和资源。假设我只有两个端点: 职位/职位 获取/发布 我希望允许每个用户调用GET/post,并且只有组应用程序管理员的用户才能执行post/post。有办法吗

我有一个Amazon Cognito用户池,包含两个不同的组:

  • 应用程序用户
  • 应用程序管理器
同时,我有一个API网关,它将有不同的方法和资源。假设我只有两个端点:

  • 职位/职位
  • 获取/发布
我希望允许每个用户调用
GET/post
,并且只有组应用程序管理员的用户才能执行
post/post
。有办法吗