Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Implementar la AWS.ActivateUser operación
La AWS.ActivateUser operación es necesaria para que las integraciones administradas puedan AWS IoT Device Management recuperar un identificador de usuario de un usuario final. En el caso de OAuth 2.0, Managed Integrations for AWS IoT Device Management transferirá el token de OAuth al encabezado de la solicitud. En el caso de la autorización general, Managed Integrations for pasará la referencia. AWS IoT Device Management AWS Secrets Manager El conector debe incluir el identificador de usuario único a nivel mundial en la carga útil de respuesta.
Requisitos
La siguiente lista describe los requisitos de su conector para facilitar un AWS.ActivateUser flujo correcto:
-
Lambda, su conector C2C puede procesar
AWS.ActivateUserun mensaje de solicitud de operación de Managed Integrations for. AWS IoT Device Management -
Su conector C2C Lambda puede determinar un identificador de usuario único. En el caso de OAuth 2.0, se puede extraer del propio token si se trata de un token JWT, o se puede solicitar al servidor de autorización. En el caso de la autorización general, puede obtenerse de una plataforma de terceros o derivarse del contexto de la autorización.
Flujo de trabajo de AWS.ActivateUser
Paso 1: Managed Integrations invoca su Lambda
Managed Integrations for AWS IoT Device Management invoca su conector C2C Lambda con una de las siguientes cargas útiles, según el tipo de autorización:
Solicitud de OAuth 2.0:
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
Solicitud de autorización general:
{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
Paso 2: Determine la ID de usuario
El conector C2C determina el ID de usuario que se incluirá en la AWS.ActivateUser respuesta.
-
Para OAuth 2.0: se recupera del token o consultando el servidor de autorización.
-
Para la autorización general: puede obtenerse de una plataforma de terceros o derivarse del contexto de la autorización.
Paso 3: Responda con el identificador de usuario
El conector C2C responde a la invocación de la AWS.ActivateUser operación Lambda, incluida la carga útil predeterminada y el identificador de usuario correspondiente dentro del campo. userId
Formato de respuesta:
{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }