【发布时间】:2016-09-15 03:31:09
【问题描述】:
我在哪里
我目前正在为 AWS API Gateway 设置 Auth0 委托身份验证。我遵循了以下文档和教程,但我有一个应用程序而不是他们的示例应用程序:
https://auth0.com/docs/quickstart/spa/angular2/aws
https://auth0.com/blog/2015/11/10/introducing-angular2-jwt-a-library-for-angular2-authentication/
https://auth0.com/docs/client-platforms/angular2
https://auth0.com/docs/integrations/aws-api-gateway/part-2
什么工作
- 从我的 Angular2 应用程序进行的 Auth0 登录工作正常,我正在获取令牌。
- 当我调用 AWS API 网关时,Auth0 的 AuthHttp 组件将持有者令牌附加到 Authenticate 标头。
什么不工作
- 来自 AWS API Gateway 的状态 403 响应,指示 Cloudfront IncompleteSignatureException; “身份验证标头缺少等号”。
认证头是
Authentication: Bearer edJ0e...[I've truncated for brevity]
AWS 是否可以期待使用键值对的不同类型的身份验证?如何告诉 AWS API Gateway 它应该在寻找 JWT?
【问题讨论】:
标签: amazon-web-services jwt aws-api-gateway auth0