【发布时间】:2020-06-26 15:38:12
【问题描述】:
我正在尝试让 AWS HTTP API JWT 授权器在端点上具有范围,以便与我的 Auth0 访问令牌愉快地工作。
JWT 授权器在访问令牌的“范围”中查找必要的范围。我认为这用于细粒度授权。但是,Auth0 在“权限”数组中返回权限,而不是在令牌的“范围”中。
有没有办法让我的权限显示在访问令牌的“范围”中,以便我可以使用 JWT 授权器来处理细粒度的权限?或者我是否需要让我的 lambda 函数在经过 JWT 授权方之后剖析经过身份验证的 JWT?
【问题讨论】:
标签: amazon-web-services aws-api-gateway auth0