【问题标题】:Lambda Authorizer not respecting ResourceLambda 授权方不尊重资源
【发布时间】:2019-05-07 07:51:06
【问题描述】:

我正在生成以下被缓存的策略:

{
    'principalId': 'test_user_user_ea8a2822-0b00-4a9c-ad79-27af44700801@123.com',
    'policyDocument': {
        'Version': '2012-10-17',
        'Statement': [{
            'Action': 'execute-api:*',
            'Effect': 'Deny',
            'Resource': 'arn:aws:execute-api:us-east-1:12345:hahd712723/active/GET/v1/AccountA'
        }]
    }
}

然后我向arn:aws:execute-api:us-east-1:12345:hahd712723/active/GET/v1/AccountB'提出请求

应该生成:

{
    'principalId': 'test_user_user_ea8a2822-0b00-4a9c-ad79-27af44700801@123.com',
    'policyDocument': {
        'Version': '2012-10-17',
        'Statement': [{
            'Action': 'execute-api:*',
            'Effect': 'Allow',
            'Resource': 'arn:aws:execute-api:us-east-1:12345:hahd712723/active/GET/v1/AccountB'
        }]
    }
}

但是我得到的拒绝策略不正确,而不是新的缓存集。

似乎主要的 ID 是唯一被查看的东西,并且资源没有得到尊重。

【问题讨论】:

    标签: aws-lambda aws-api-gateway lambda-authorizer


    【解决方案1】:

    策略基于您选择的标头/API 密钥进行缓存,而不是基于标头和资源。 应该为所有资源构建策略,而不仅仅是请求的资源。

    【讨论】:

      猜你喜欢
      • 2022-11-08
      • 2011-07-18
      • 2022-08-24
      • 2017-11-12
      • 1970-01-01
      • 1970-01-01
      • 2012-11-18
      • 2018-10-11
      • 1970-01-01
      相关资源
      最近更新 更多