【发布时间】:2020-12-23 02:33:24
【问题描述】:
我有一个 API Gateway HTTP API。对于某些路线,我附加了一个工作正常的 Cognito 用户池授权器。但是现在我想对授权添加一个限制,以便只有具有正确用户名的用户才能访问某个 API。
例如,如果路由是PUT /users/{username},我只希望具有相应用户名的用户能够编辑他/她的个人资料信息。对于其他用户,应该是未经授权的。
这似乎是一个常见的用例,我该怎么做?我研究了范围,但这似乎不是解决方案。我是否必须为此编写自定义 Lambda 授权方,而不是使用 Cognito 授权方?如果可以,您能否提供一个示例,因为我没有编写 Lambda 授权器的经验。
【问题讨论】:
标签: amazon-web-services authorization aws-api-gateway amazon-cognito