【问题标题】:OAuth for Amazon API GAteway适用于 Amazon API 网关的 OAuth
【发布时间】:2016-09-20 09:10:49
【问题描述】:

我在 API Gateway 中配置了我的 Rest API。我想在它之上实现 OAuth,以便对 url 的访问进行身份验证。我知道这里需要 Lambda 函数。以下是我的问题:
1. 我可以与我的项目链接的任何优秀的第三方 oauth 提供商?

  1. 扩展需求将非常高,可能在 1M/秒左右。这些提供程序是否具有足够的可扩展性?

我希望以编程方式完成所有工作。与大多数情况一样,这些提供商需要注册才能获取客户 ID 和机密。我希望这也以编程方式发生,因为注册的用户数量将是动态的。

【问题讨论】:

    标签: api amazon-web-services oauth access-token aws-api-gateway


    【解决方案1】:
    1. 我发现 Authlete 很好,还为 Amazon API Gateway 提供了一个 guide
    2. 是的,如果您愿意支付足够的费用,它们可以很好地扩展(查看定价部分)

    【讨论】:

    • 2016 年 2 月 11 日,亚马逊宣布了一种名为 Custom Authorizer 的新机制,您可以将访问令牌的验证委托给该机制。 Authlete 的新指南解释了如何实现 Custom Authorizer + OAuth 在这里:Amazon API Gateway Custom Authorizer + OAuth
    • Authlete 是可扩展的,但另外需要注意的是,Amazon API Gateway 可以缓存访问令牌验证的结果以提高性能。缓存时间的默认值为 300 秒(= 5 分钟),最大值为 3600 秒(= 1 小时)。通过增加缓存时间,您可以减少对自定义授权方的访问。关于缓存时间的详细信息请阅读在线文档:Enable Amazon API Gateway Custom Authorization
    • @TakahikoKawasaki 我仅由您在链接上实现了授权人代码:gist.github.com/TakahikoKawasaki/054a8dd54da01fe8fbc4 现在这授权了不记名令牌,因此我可以将其绑定到我的 API 调用。但是,为了快点,您能告诉我如何生成访问令牌吗?我有 API 密钥和秘密以及它的 base64
    • @AnshulVerma (1) 访问以下 URL:https://api.authlete.com/api/auth/authorization/direct/{service-api-key}?response_type=token&client_id={client-id} (2) 输入您的服务 API 密钥和服务 API 密钥。 (3) 点击“授权”按钮。 / 详情请参阅 4. TestGetting Started
    猜你喜欢
    • 1970-01-01
    • 2018-01-16
    • 1970-01-01
    • 1970-01-01
    • 2012-11-19
    • 2021-04-20
    • 1970-01-01
    • 2015-04-24
    • 1970-01-01
    相关资源
    最近更新 更多