【发布时间】:2019-12-28 15:26:02
【问题描述】:
我的 WEB API 托管在 Docker 中。我的 Angular 客户端将发送一个 JWT 令牌来访问这些 API 中的任何一个。在调用请求的 API 客户端之前,我想利用 AWS API Gateway 功能添加授权检查。从docs 我看到我们可以利用 Lambda Authorizer 概念来实现这一点。但话又说回来,当我想出一个可以验证用户的 DOT NET CORE API 时,为什么还要使用 Lambda Authorizer。
- 我的 Lambda 网关对我的案例有意义吗?
- 如果是这样,lambda Authorizer 的输出是什么?一个简单的真/假说明令牌是否有效?
我看到这就是响应应该/可能的样子。在我的情况下这应该如何转化为
{
"policyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Action": "execute-api:Invoke",
"Resource": [
"arn:aws:execute-api:us-east-1:1234567:myapiId/staging/POST/*"
],
"Effect": "Allow"
}
]
},
"principalId": "Foo"
}
- Lambda Authorizer 执行后 API 网关会发生什么?谁调用了客户端请求的我的实际 API?
【问题讨论】:
标签: amazon-web-services aws-lambda aws-api-gateway