Как настроить Cloudtrail для отладки AWS cognito с помощью внешнего IDP

#amazon-web-services #amazon-ec2 #aws-lambda #amazon-cognito #saml

Вопрос:

У нас есть пул пользователей Cognito, пользователи которого проходят аутентификацию на внешнем IDP. Мы используем токен SAML в Cognito и сопоставляем его с записью идентификатора пула пользователей. Затем наше приложение получает токен OIDC от Cognito об этом логине пользователя и соответствующих требованиях к удостоверению личности. Теперь мы хотели бы отладить части IDP -> Cognito и Cognito ->> приложения в Cognito. Кто-нибудь знает, как настроить ведение журнала Cognito, чтобы видеть полученные токены SAML и выданные идентификационные токены?

Комментарии:

1. Посмотрите сюда, может быть, это было бы хорошим подспорьем docs.aws.amazon.com/cognito/latest/developerguide/…