Seguridad e identidadAvanzado
Amazon Verified Permissions
Motor de autorización para tus propias aplicaciones: las reglas de quién puede hacer qué se declaran fuera del código.
Cuándo aplicarlo
Cuando la lógica de permisos de la aplicación está dispersa en condicionales y auditarla o cambiarla resulta arriesgado.
Descripción
Las políticas se escriben en Cedar, un lenguaje declarativo, y la aplicación pregunta al servicio si una acción está permitida en vez de decidirlo con código propio. Los permisos pasan a ser datos versionables y auditables.
Se integra bien con Cognito, que aporta la identidad, mientras Verified Permissions aporta la decisión.
Para profundizar