【发布时间】:2022-07-28 23:56:50
【问题描述】:
请向我提出一个几乎不可能创建可重现示例的问题。
我有一个使用 Docker、无服务器并部署在 AWS API Gateway 上的 FastAPI 的 API 设置。讨论的所有路由都使用传递到标头 (x-api-key) 的 api-key 进行保护。
我正在尝试使用fastapi.responses.RedirectResponse 完成从一条路由到另一条路由的简单重定向。重定向在本地工作得很好(虽然,这没有 api-key),当部署在 AWS 上并直接连接时,两条路由都工作得很好,但是有些东西阻止了从路由一(abc/item)到路由二( xyz/item) 当我部署到 AWS 时。我不确定可能是什么问题,因为 CloudWatch 中的日志没有给我太多工作。
为了说明我的问题,假设我们的路由 abc/item 如下所示:
@router.get(\"/abc/item\")
async def get_item(item_id: int, request: Request, db: Session = Depends(get_db)):
if False:
redirect_url = f\"/xyz/item?item_id={item_id}\"
logging.info(f\"Redirecting to {redirect_url}\")
return RedirectResponse(redirect_url, headers=request.headers)
else:
execution = db.execute(text(items_query))
return convert_to_json(execution)
因此,我们检查某个值是否为真/假,如果为假,我们使用RedirectResponse() 从abc/item 重定向到xyz/item。我们传递了redirect_url,它只是包含查询参数的xyz/item 路由,我们传递了request.headers(如建议的here 和here),因为我认为我们需要将x-api-key 传递到新路由.在第二条路线中,我们再次尝试在不同的表 (other_items) 中进行查询并返回一些值。
我还尝试将status_code=status.HTTP_303_SEE_OTHER 和status_code=status.HTTP_307_TEMPORARY_REDIRECT 传递给RedirectResponse(),正如我在StackOverflow 和FastAPI discussions 上发现的一些相关问题所建议的那样,但这也无济于事。
@router.get(\"/xyz/item\")
async def get_item(item_id: int, db: Session = Depends(get_db)):
execution = db.execute(text(other_items_query))
return convert_to_json(execution)
就像我说的,部署后我可以成功地直接连接到abc/item 并获得返回值,如果True 并且我也可以直接连接到xyz/item 并从中获得正确的值,但是当我将值传递给abc/item 即False(因此它应该重定向)我得到{\"message\": \"Forbidden\"}。
万一它有任何帮助,我尝试使用“curl”工具调试它,我返回的标题提供以下信息:
Content-Type: application/json
Content-Length: 23
Connection: keep-alive
Date: Wed, 27 Jul 2022 08:43:06 GMT
x-amzn-RequestId: XXXXXXXXXXXXXXXXXXXX
x-amzn-ErrorType: ForbiddenException
x-amz-apigw-id: XXXXXXXXXXXXXXXX
X-Cache: Error from cloudfront
Via: 1.1 XXXXXXXXXXXXXXXXXXXXXXXXX.cloudfront.net (CloudFront)
X-Amz-Cf-Pop: XXXXX
X-Amz-Cf-Id: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
因此,这暗示了 CloudFront 错误。可惜我没看到任何事物当我在 AWS 上查看我的 CloudFront 仪表板时,稍微暗示了这个 API,实际上那里什么都没有(虽然我确实有权查看内容......)
CloudWatch 中的 API 日志如下所示:
2022-07-27T03:43:06.495-05:00 Redirecting to /xyz/item?item_id=1234...
2022-07-27T03:43:06.495-05:00 [INFO] 2022-07-27T08:43:06.495Z Redirecting to /xyz/item?item_id=1234...
2022-07-27T03:43:06.496-05:00 2022-07-27 08:43:06,496 INFO sqlalchemy.engine.Engine ROLLBACK
2022-07-27T03:43:06.496-05:00 [INFO] 2022-07-27T08:43:06.496Z ROLLBACK
2022-07-27T03:43:06.499-05:00 END RequestId: 6f449762-6a60189e4314
2022-07-27T03:43:06.499-05:00 REPORT RequestId: 6f449762-6a60189e4314 Duration: 85.62 ms Billed Duration: 86 ms Memory Size: 256 MB Max Memory Used: 204 MB
我一直想知道我的问题是否与我需要添加到我的serverless.yml 某处的东西有关,也许在functions: 部分。这两条路线目前看起来像这样:
events:
- http:
path: abc/item
method: get
cors: true
private: true
request:
parameters:
querystrings:
item_id: true
- http:
path: xyz/item
method: get
cors: true
private: true
request:
parameters:
querystrings:
item_id: true
最后,可能需要注意的是,我已将自定义中间件添加到 FastAPI 以处理连接到 other_items 和 items 表所需的两个不同的数据库连接,尽管我不确定这有多相关,考虑到在本地重定向时这个功能很好。为此,我实施了找到here 的解决方案。这个自定义中间件首先是重定向的原因(我们使用该中间件根据路由更改连接 URI),所以我认为分享这些信息也很好。
谢谢!
标签: docker aws-api-gateway amazon-cloudfront fastapi serverless