As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Implemente a AWS.ActivateUser operação
A AWS.ActivateUser operação é necessária para que as integrações gerenciadas recuperem um identificador de usuário de um usuário final. AWS IoT Device Management Para o OAuth 2.0, as integrações gerenciadas do AWS IoT Device Management passarão o token OAuth no cabeçalho da solicitação. Para autorização geral, as integrações gerenciadas do AWS IoT Device Management passarão a AWS Secrets Manager referência. Seu conector deve incluir o identificador de usuário globalmente exclusivo na carga de resposta.
Requisitos
A lista a seguir descreve os requisitos do seu conector para facilitar um AWS.ActivateUser fluxo bem-sucedido:
-
Seu conector C2C Lambda pode processar uma mensagem de solicitação de
AWS.ActivateUseroperação do Managed Integrations for. AWS IoT Device Management -
Seu conector C2C Lambda pode determinar um identificador de usuário exclusivo. Para o OAuth 2.0, isso pode ser extraído do próprio token, se for um token JWT, ou solicitado do servidor de autorização. Para autorização geral, isso pode ser recuperado de sua plataforma de terceiros ou derivado do contexto de autorização.
Fluxo de trabalho do AWS.ActivateUser
Etapa 1: Integrações gerenciadas invocam seu Lambda
Integrações gerenciadas para AWS IoT Device Management invocar seu conector C2C Lambda com uma das seguintes cargas, dependendo do tipo de autorização:
Solicitação do OAuth 2.0:
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
Solicitação de autorização geral:
{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
Etapa 2: Determinar a ID do usuário
O conector C2C determina o ID do usuário a ser incluído na AWS.ActivateUser resposta.
-
Para OAuth 2.0: isso é recuperado do token ou consultando seu servidor de autorização.
-
Para autorização geral: isso pode ser recuperado de sua plataforma de terceiros ou derivado do contexto de autorização.
Etapa 3: Responder com o identificador do usuário
O conector C2C responde à invocação AWS.ActivateUser da operação Lambda, incluindo a carga útil padrão e o identificador de usuário correspondente no campo. userId
Formato de resposta:
{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }