【发布时间】:2019-05-07 07:51:06
【问题描述】:
我正在生成以下被缓存的策略:
{
'principalId': 'test_user_user_ea8a2822-0b00-4a9c-ad79-27af44700801@123.com',
'policyDocument': {
'Version': '2012-10-17',
'Statement': [{
'Action': 'execute-api:*',
'Effect': 'Deny',
'Resource': 'arn:aws:execute-api:us-east-1:12345:hahd712723/active/GET/v1/AccountA'
}]
}
}
然后我向arn:aws:execute-api:us-east-1:12345:hahd712723/active/GET/v1/AccountB'提出请求
应该生成:
{
'principalId': 'test_user_user_ea8a2822-0b00-4a9c-ad79-27af44700801@123.com',
'policyDocument': {
'Version': '2012-10-17',
'Statement': [{
'Action': 'execute-api:*',
'Effect': 'Allow',
'Resource': 'arn:aws:execute-api:us-east-1:12345:hahd712723/active/GET/v1/AccountB'
}]
}
}
但是我得到的拒绝策略不正确,而不是新的缓存集。
似乎主要的 ID 是唯一被查看的东西,并且资源没有得到尊重。
【问题讨论】:
标签: aws-lambda aws-api-gateway lambda-authorizer