【问题标题】:API gateway different authenticaton mechanism for different endpointsAPI网关针对不同端点的不同认证机制
【发布时间】:2020-10-29 03:07:13
【问题描述】:
我有一个使用 node js 构建的无服务器应用程序。我的 serverless.yaml 文件中有 4 个 lamda。我知道如果我这样做,API 网关身份验证将应用于其所有端点。
但是有什么方法可以保护 2 个使用 cognito 身份验证的 API 和其他 2 个使用 API-Kay 的 API?
【问题讨论】:
标签:
node.js
aws-lambda
aws-api-gateway
amazon-cognito
aws-serverless
【解决方案1】:
您绝对可以这样做,这是一种非常常见的模式。
如果您使用控制台,如果您进入资源的方法请求,您将在下拉列表下找到为 API 配置的所有授权者
如果您通过 SAM 进行开发,您可以找到有关此here 的更多信息。
就我个人而言,通常使用面向 API(例如通过浏览器上的仪表板使用的那些)通过 Cognito Authorizers 进行保护,而公开用于集成到其他系统(如微服务)中的 API 通过自定义 Lambda Authorizers 公开。