外部IdPのトークンをAWS一時クレデンシャルに変換する方法を調べてみた(Cognito Identity Pool と IAM OIDC Federation)
2026.04.13 12:32
Classmethod.jp
「開発者ごとにIAMユーザを作りたくない」
外部IdPのトークンをAWSの一時クレデンシャルに変換する方法として、Cognito Identity PoolとIAM OIDC Federationの2方式を、フロー・セッション時間・CloudTrailでのユーザ特定・ロールマッピングの観点で比較します。