【问题标题】:API gateway different authenticaton mechanism for different endpointsAPI网关针对不同端点的不同认证机制
【发布时间】:2020-10-29 03:07:13
【问题描述】:

我有一个使用 node js 构建的无服务器应用程序。我的 serverless.yaml 文件中有 4 个 lamda。我知道如果我这样做,API 网关身份验证将应用于其所有端点。 但是有什么方法可以保护 2 个使用 cognito 身份验证的 API 和其他 2 个使用 API-Kay 的 API?

【问题讨论】:

    标签: node.js aws-lambda aws-api-gateway amazon-cognito aws-serverless


    【解决方案1】:

    您绝对可以这样做,这是一种非常常见的模式。

    如果您使用控制台,如果您进入资源的方法请求,您将在下拉列表下找到为 API 配置的所有授权者

    如果您通过 SAM 进行开发,您可以找到有关此here 的更多信息。

    就我个人而言,通常使用面向 API(例如通过浏览器上的仪表板使用的那些)通过 Cognito Authorizers 进行保护,而公开用于集成到其他系统(如微服务)中的 API 通过自定义 Lambda Authorizers 公开。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-12-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-03-04
      • 2017-06-10
      • 2019-10-27
      相关资源
      最近更新 更多