【发布时间】:2020-05-21 21:19:47
【问题描述】:
我正在尝试使用调用一组 Lambda 函数的 AWS API Gateway 构建一个 REST API。
我现在已设置 API 网关以使用 Cognito 用户池作为授权方,但真正要做的只是对用户进行身份验证,因为我已将用户池附加到所有端点。我无法弄清楚如何在某些端点上专门允许某些方法。
例如,如果我的用户是123 并且属于组ABC,我只希望他们能够GET /users?group=ABC 或PATCH /users/123。
是否可以实现这种级别的控制,或者我是否需要在 API Gateway 调用的 Lambda 函数中实施这些检查?
【问题讨论】:
标签: amazon-web-services aws-lambda aws-api-gateway amazon-cognito