【发布时间】:2018-11-09 11:55:14
【问题描述】:
我在 AWS API Gateway 中创建了一个 API。在那个 API 中,我创建了一个带有自定义 http 端点的代理资源。但是当我访问 API Gateway 端点 https://2r3g3ttr6y.execute-api.eu-east-1.amazonaws.com/production/abc/abc.html 时,它无法正常工作,而原始 HTTP 端点却可以正常工作。
我收到{"message":"Forbidden"} 回复。这是设置:
注意:以上 API 端点只是一个虚拟端点。
【问题讨论】:
-
您确定这是网关的问题,而不是与网关相关的问题吗?我在网关后面有一个 lambda 函数,该函数由于调用错误而返回禁止消息。这非常具有误导性。
-
@BrandonMiller,我很确定这个问题与自定义 http 端点无关,因为它运行良好
-
我再次仔细检查。不是 http 端点的问题,而是 API 网关的问题
-
也许您对 API 应用了资源策略?根据资源策略页面,在 APIs > YourApi 下,如果 Principal 设置为 AWS: ...,则所有未使用 AWS_IAM 身份验证保护的资源(包括不安全的资源)的授权都将失败。。跨度>
-
确保已部署该阶段
标签: amazon-web-services aws-api-gateway api-gateway