【发布时间】:2017-11-17 06:21:06
【问题描述】:
我试图限制用户只能查看自己的数据,而不是其他任何人的数据。因此,如果用户 (bob) 尝试点击
/api/v1/get-device-info?username=jon
,我希望 API 网关发送 403,只允许 username=bob。在 Lambda 方面,我从 RDS 获取数据。为了解决这个问题,我查看了自定义授权者,但在思考如何确定进行查询的用户的身份时遇到了问题。
【问题讨论】:
标签: aws-lambda aws-api-gateway api-gateway