【问题标题】:How to open anonymous access to AWS API Gateway resource如何打开对 AWS API Gateway 资源的匿名访问
【发布时间】:2018-06-23 08:08:10
【问题描述】:

我有许多通过 AWS 网关服务公开的 lambda 函数:

- /some-resource
    GET
    POST
    OPTIONS
- /some-other-resource
    GET
    POST
    OPTIONS
- /some-public-resource
    GET
    OPTIONS

使用访问令牌保护资源。但是,我想允许匿名访问 /some-public-resource 资源,这样就可以在不需要任何身份验证的情况下访问它。

我尝试在 IAM 中为该资源的 ARN 创建一个策略(尽管我不确定网关 API 资源 ARN 是否正确,因为我找不到有关如何设置此值的任何文档),但是,我如果没有访问令牌,我仍然无法访问该端点。

有没有人知道我是否需要采取额外的步骤,或者我是否做错了什么?

【问题讨论】:

    标签: amazon-web-services aws-api-gateway amazon-iam


    【解决方案1】:

    您可以从控制台禁用任何授权和 API 密钥要求,如下所示:

    此步骤必须应用于资源/some-public-resource 中的整套方法(POST、PATCH、DELETE 等)。

    点击方法请求链接(invokeworker2 = some-public-resource

    然后,禁用 AuthorizationAPI key required

    就像我说的,您需要为资源/some-public-resource 中的每个方法执行此操作。

    现在,您的资源 /some-public-resource 已打开,客户端无需传递任何令牌进行授权。

    【讨论】:

    • 嗨,Ele,我按照你的建议做了,但我收到了 "{"message": "Missing Authentication Token"}" 响应,你有什么想法可以和我分享吗?
    • 当您更改设置时,请记住单击“操作”按钮并将 API 重新部署到阶段。在部署 API 之前,对 API 设置的更改不会生效。
    猜你喜欢
    • 1970-01-01
    • 2018-10-03
    • 2020-04-04
    • 2020-08-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-17
    • 1970-01-01
    相关资源
    最近更新 更多