【问题标题】:How can AWS lambda function validate the token coming from another lambda function?AWS lambda 函数如何验证来自另一个 lambda 函数的令牌?
【发布时间】:2017-11-14 10:51:46
【问题描述】:

我正在尝试为 AWS API Gateway 实施自定义授权方。我需要制作两个 lambda 函数,一个将生成令牌,另一个用于验证令牌。但是,后者如何验证来自前者的令牌?在一些 c# 教程中,他们设置了相同的机器密钥,以便验证器可以解密授权服务器发送的令牌。如何在 aws lambda 函数中做到这一点?

任何帮助将不胜感激。

谢谢。

【问题讨论】:

    标签: c# amazon-web-services oauth aws-lambda aws-api-gateway


    【解决方案1】:

    我会将签名密钥(我假设是 JWT 令牌)存储在 EC2 Systems Manager Parameter Store 中。每个 Lambda 函数都需要访问参数存储的权限。

    非常容易使用的服务。该服务位于 Amazon Management Console EC2 页面左侧的 Systems Manager Shared Resources 下。

    Amazon EC2 Systems Manager Parameter Store 提供安全、 用于配置数据管理和机密的分层存储 管理。您可以存储数据,例如密码、数据库字符串、 和许可证代码作为参数值。您可以将值存储为普通的 文本或加密数据。然后,您可以使用 创建参数时指定的唯一名称。 使用 AWS 管理可以轻松访问 Parameter Store 控制台和 AWS CLI。高度可扩展、可用且耐用, Parameter Store 由 AWS 云提供支持。提供参数存储 不收取额外费用,并包含丰厚的限额。

    Systems Manager Parameter Store

    The Right Way to Store Secrets using Parameter Store

    You should use SSM Parameter Store over Lambda env variables

    【讨论】:

      猜你喜欢
      • 2018-01-13
      • 1970-01-01
      • 2021-09-23
      • 2019-06-28
      • 2018-06-09
      • 2018-05-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多