【发布时间】:2021-08-19 22:34:38
【问题描述】:
我有一个 REST API 端点,它根据请求的主体处理多个操作。其中一些操作是“仅限管理员”,因此我添加了一个链接到我的 Cognito 用户池的 JWT 授权方,以允许我检查用户是否是管理员。但是,现在每个请求都必须通过 Authorization 标头提供 JWT - 未经身份验证的请求不起作用并遇到 {"message":"Unauthorized"} 错误。
有什么方法可以阻止授权者阻止所有未经身份验证的流量?
【问题讨论】:
标签: amazon-web-services aws-api-gateway lambda-authorizer aws-jwt-authorizer