【发布时间】:2020-04-11 01:55:56
【问题描述】:
我有一个通过 apigateway 提供的 API,它使用 AWS_IAM 身份验证。我正在寻找使用 lambda 授权器,以便我可以实现自定义授权。我意识到我可以使用 cognito 或自定义 OAuth 应用程序,并让我的客户发送相关的身份验证令牌。
但是我当前的客户已经发送了一个 AWS v4 签名(用于 AWS_IAM 实施),我可以使用它来识别用户并验证签名是否有效吗?
在授权者 lambda 中收到的令牌如下所示:
AWS4-HMAC-SHA256 Credential=ASIASLKDFSLKDF923C/20200408/us-east-1/execute-api/aws4_request, SignedHeaders=host;x-amz-date;x-amz-security-token, Signature=2c65e09dedasdfasdfwfewfa592a60bcc2623296174e78780a2caad
【问题讨论】:
标签: amazon-web-services aws-api-gateway