View a markdown version of this page

AWS.ActivateUser オペレーションを実装する - のマネージド統合 AWS IoT Device Management

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS.ActivateUser オペレーションを実装する

のマネージド統合がエンドユーザーからユーザー識別子を取得する AWS IoT Device Management には、 AWS.ActivateUserオペレーションが必要です。OAuth 2.0 の場合、 の Managed Integrations AWS IoT Device Management はリクエストヘッダー内で OAuth トークンを渡します。一般認可の場合、 のマネージド統合 AWS IoT Device Management は AWS Secrets Manager リファレンスを渡します。コネクタには、レスポンスペイロードにグローバルに一意のユーザー識別子が含まれている必要があります。

要件

次のリストは、AWS.ActivateUserフローを成功させるためのコネクタの要件の概要を示しています。

  • C2C コネクタ Lambda は、 Managed Integrations からのAWS.ActivateUserオペレーションリクエストメッセージを処理できます AWS IoT Device Management。

  • C2C コネクタ Lambda は一意のユーザー識別子を決定できます。OAuth 2.0 では、JWT トークンである場合、または認可サーバーからリクエストされた場合に、トークン自体から抽出できます。一般的な認可の場合、これはサードパーティーのプラットフォームから取得することも、認可コンテキストから取得することもできます。

AWS.ActivateUser のワークフロー

ステップ 1: マネージド統合が Lambda を呼び出す

Managed Integrations for AWS IoT Device Management は、認可タイプに応じて、次のいずれかのペイロードを使用して C2C コネクタ Lambda を呼び出します。

OAuth 2.0 リクエスト:

{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }

一般的な認可リクエスト:

{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }

ステップ 2: ユーザー ID を決定する

C2C コネクタは、AWS.ActivateUserレスポンスに含めるユーザー ID を決定します。

  • OAuth 2.0 の場合: これはトークンから取得されるか、認可サーバーにクエリを実行します。

  • 一般的な認可の場合: これは、サードパーティーのプラットフォームから取得することも、認可コンテキストから取得することもできます。

ステップ 3: ユーザー識別子で応答する

C2C コネクタは、デフォルトのペイロードと userIdフィールド内の対応するユーザー識別子を含むAWS.ActivateUserオペレーション Lambda 呼び出しに応答します。

レスポンス形式:

{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }