【发布时间】:2022-01-18 19:15:01
【问题描述】:
我正在为我的应用程序实施访问管理器,但还没有找到一个优雅的解决方案来将数据从 AWS Lambda 传递到客户端。
用户将尝试访问指向访问管理器 IP 地址的https://myapplication.com/。访问管理器将检查会话是否存在或提示用户登录。一旦通过身份验证,访问管理器将从 CloudFront 获取我的应用程序,并在授权标头中使用 Bearer 令牌。在查看器请求中,我使用 Lambda 函数验证该令牌,如果成功则返回应用程序,否则返回 401 错误。任何不是来自访问管理器的查看器请求也会返回 401。
验证令牌时,我能够检索用户信息,例如用户名、角色、电子邮件等。我想通过查看器响应将来自 Lambda 的数据传递给客户端。我在这里有什么选择?我尝试在标题中传递数据,但我不相信有任何方法可以查看我的应用程序中的初始页面加载标题?我可以将数据设置为 cookie 并以这种方式访问它,但我认为这不太安全。也许如果我将该数据加密为 jwt,将其设置为 cookie 并在客户端解密?
我的主要应用程序是通过 CloudFront 从 S3 提供的 Angular。我还有几个 Flask 应用程序,我想在之后连接到访问管理器。
感谢任何指针。
谢谢!
【问题讨论】:
标签: amazon-web-services security authentication aws-lambda amazon-cloudfront