【发布时间】:2019-05-30 06:38:28
【问题描述】:
我创建了一个使用计划,将其与默认阶段相关联并创建了一个 API 密钥。
然后我创建了指向我的 Lambda 函数的授权方,并将身份源设置为 header 并将其命名为 key。
我禁用了授权捕获。
然后我去我的方法请求,我选择我的授权者并将API Key Required切换到true。
我还在 HTTP 请求标头中添加了 key 标头。
我部署了 API,在使用 Postman 进行调用后,我得到了两种不同的响应:
- 标题中没有
key:{ "message": "Unauthorized"} - 在标题中带有
key:{ "message": null}
每当我在标题中发布key 时,无论key 的内容是什么,我都会收到这样的响应。不知不觉我正在使用以前生成的 API 密钥。
我在这里缺少什么?
【问题讨论】:
-
请发布您的授权函数代码
-
@varnit 看起来授权函数是我缺少的东西。该死的,我以为 AWS 正在处理它。谢谢
标签: amazon-web-services aws-lambda aws-api-gateway