【问题标题】:Multiple authorizer types for one endpoint in serverless无服务器中一个端点的多种授权类型
【发布时间】:2018-01-07 01:16:48
【问题描述】:

我正在为我的 API 尝试使用无服务器和授权器。我有一个用例,我有两个不同的应用程序,一个 iOS 和一个 Angular。 iOS 应用使用联合身份的开发者身份验证,因为它使用第三方 api 进行身份验证,而 Angular 应用使用 Cognito 用户池进行身份验证。

所以我可以使用用户池授权器指定一个功能,并且工作正常,对于我的开发人员身份验证用户,我使用 AWS_IAM 授权器,并且工作正常。

但现在我希望我的开发人员经过身份验证的身份和我的用户池用户能够访问相同的 api 网关端点。那么如何为一个端点使用两种不同类型的授权者呢?

任何有这方面经验的人可以为我指明正确的方向吗?

【问题讨论】:

    标签: aws-lambda aws-api-gateway serverless


    【解决方案1】:

    其实我也有同样的问题。 我最终为此建立了custom authorizer

    在授权方上,您始终可以同时进行两种验证。

    【讨论】:

    • 您已将 AWS_IAM 构建到您的自定义授权方中?你能分享一下这个实现吗?
    • 不,我所做的是使用自定义授权器来验证我正在使用的 cognito 联合身份和其他自定义身份验证。 AWS_IAM 我假设您指的是应与 AWS_IAM 授权方一起使用的请求的 aws sigv4
    • 正确。我正在寻找 OP 询问的内容,但使用 sigv4 和 jwt。
    猜你喜欢
    • 2015-08-26
    • 1970-01-01
    • 2018-09-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多