此问题的解决方法是在IAM策略中为使用AWS所假定的角色的用户添加允许执行cognito-idp:AdminCreateUser操作的权限。
以下是一个示例IAM策略,授予在受保护的AWS资源中执行AdminCreateUser操作的权限:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "cognito-idp:AdminCreateUser",
"Resource": "arn:aws:cognito-idp:::userpool/"
}
]
}
请将代码中的、和替换为实际值。此策略允许执行AdminCreateUser操作,但不允许执行其他Cognito Identity API操作。根据需要进行更改以匹配您的应用程序的安全需求。