翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS.ActivateUser オペレーションを実装する
のマネージド統合がエンドユーザーからユーザー識別子を取得する AWS IoT Device Management には、 AWS.ActivateUserオペレーションが必要です。OAuth 2.0 の場合、 の Managed Integrations AWS IoT Device Management はリクエストヘッダー内で OAuth トークンを渡します。一般認可の場合、 のマネージド統合 AWS IoT Device Management は AWS Secrets Manager リファレンスを渡します。コネクタには、レスポンスペイロードにグローバルに一意のユーザー識別子が含まれている必要があります。
要件
次のリストは、AWS.ActivateUserフローを成功させるためのコネクタの要件の概要を示しています。
-
C2C コネクタ Lambda は、 Managed Integrations からの
AWS.ActivateUserオペレーションリクエストメッセージを処理できます AWS IoT Device Management。 -
C2C コネクタ Lambda は一意のユーザー識別子を決定できます。OAuth 2.0 では、JWT トークンである場合、または認可サーバーからリクエストされた場合に、トークン自体から抽出できます。一般的な認可の場合、これはサードパーティーのプラットフォームから取得することも、認可コンテキストから取得することもできます。
AWS.ActivateUser のワークフロー
ステップ 1: マネージド統合が Lambda を呼び出す
Managed Integrations for AWS IoT Device Management は、認可タイプに応じて、次のいずれかのペイロードを使用して C2C コネクタ Lambda を呼び出します。
OAuth 2.0 リクエスト:
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
一般的な認可リクエスト:
{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
ステップ 2: ユーザー ID を決定する
C2C コネクタは、AWS.ActivateUserレスポンスに含めるユーザー ID を決定します。
-
OAuth 2.0 の場合: これはトークンから取得されるか、認可サーバーにクエリを実行します。
-
一般的な認可の場合: これは、サードパーティーのプラットフォームから取得することも、認可コンテキストから取得することもできます。
ステップ 3: ユーザー識別子で応答する
C2C コネクタは、デフォルトのペイロードと userIdフィールド内の対応するユーザー識別子を含むAWS.ActivateUserオペレーション Lambda 呼び出しに応答します。
レスポンス形式:
{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }