【问题标题】:How to add existing endpoints to be a source for AppSync如何将现有端点添加为 AppSync 的源
【发布时间】:2021-05-02 22:51:38
【问题描述】:

对 AWS 和 AppSync 来说真的很陌生。我有非常简单的微服务后端应用程序,我想使用现有端点作为 AppSync 的源。找到这个资源:

https://docs.aws.amazon.com/appsync/latest/devguide/tutorial-http-resolvers.html

不太清楚如何处理端点上的身份验证?

非常感谢您对正确资源的任何帮助或指导。

【问题讨论】:

    标签: amazon-web-services aws-appsync


    【解决方案1】:

    根据端点的身份验证机制,您有多种选择。

    如果您现有的端点支持 SigV4 身份验证,并且您可以将服务角色分配给允许调用端点的 AppSync 服务,那么您可以使用https://docs.aws.amazon.com/appsync/latest/devguide/tutorial-http-resolvers.html#invoking-aws-services

    如果您现有的端点受用户名/密码或 API 密钥保护,您可以使用例如管道解析器首先从 Secrets Manager/SSM Parameter Store 读取敏感数据,然后在对端点的 HTTP 调用中使用它们,有关指导,请参阅 https://blog.iamjkahn.com/2020/01/securely-storing-api-secrets-for-aws-appsync-http-resolvers.html

    如果您现有的端点需要一个过期的访问令牌,那么您可以在使用 HTTP 数据源之前再次使用管道解析器来解析有效的访问令牌,或者将解析器的数据源替换为您将处理的 lambda 数据源访问令牌管理以及您的端点调用。

    【讨论】:

      猜你喜欢
      • 2016-05-14
      • 2019-06-13
      • 2020-05-01
      • 2018-10-29
      • 1970-01-01
      • 2023-03-30
      • 2021-03-11
      • 2020-10-06
      • 2021-03-29
      相关资源
      最近更新 更多