View a markdown version of this page

Implementar la AWS.ActivateUser operación - Integraciones gestionadas para AWS IoT Device Management

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Implementar la AWS.ActivateUser operación

La AWS.ActivateUser operación es necesaria para que las integraciones administradas puedan AWS IoT Device Management recuperar un identificador de usuario de un usuario final. En el caso de OAuth 2.0, Managed Integrations for AWS IoT Device Management transferirá el token de OAuth al encabezado de la solicitud. En el caso de la autorización general, Managed Integrations for pasará la referencia. AWS IoT Device Management AWS Secrets Manager El conector debe incluir el identificador de usuario único a nivel mundial en la carga útil de respuesta.

Requisitos

La siguiente lista describe los requisitos de su conector para facilitar un AWS.ActivateUser flujo correcto:

  • Lambda, su conector C2C puede procesar AWS.ActivateUser un mensaje de solicitud de operación de Managed Integrations for. AWS IoT Device Management

  • Su conector C2C Lambda puede determinar un identificador de usuario único. En el caso de OAuth 2.0, se puede extraer del propio token si se trata de un token JWT, o se puede solicitar al servidor de autorización. En el caso de la autorización general, puede obtenerse de una plataforma de terceros o derivarse del contexto de la autorización.

Flujo de trabajo de AWS.ActivateUser

Paso 1: Managed Integrations invoca su Lambda

Managed Integrations for AWS IoT Device Management invoca su conector C2C Lambda con una de las siguientes cargas útiles, según el tipo de autorización:

Solicitud de OAuth 2.0:

{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }

Solicitud de autorización general:

{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }

Paso 2: Determine la ID de usuario

El conector C2C determina el ID de usuario que se incluirá en la AWS.ActivateUser respuesta.

  • Para OAuth 2.0: se recupera del token o consultando el servidor de autorización.

  • Para la autorización general: puede obtenerse de una plataforma de terceros o derivarse del contexto de la autorización.

Paso 3: Responda con el identificador de usuario

El conector C2C responde a la invocación de la AWS.ActivateUser operación Lambda, incluida la carga útil predeterminada y el identificador de usuario correspondiente dentro del campo. userId

Formato de respuesta:

{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }