【发布时间】:2020-09-21 14:15:43
【问题描述】:
在 AWS API 网关中,
- 我们可以设置资源来要求 API Key 进行访问。
- 我们还可以设置另一个需要授权的资源(例如 JWT 令牌,通过 lambda 函数或 AWS Cognito 处理)。
问题:我们能否将资源配置为在上述两种情况下都可以访问?目前,如果我们同时启用“API Key Required”和“Authorization”,请求需要API Key和Authorization。我们希望它只通过两者中的一个。
Hack/workaround:为同一资源创建两个副本,并分别对每个副本进行授权,一个使用 API Key,另一个使用授权者。
【问题讨论】:
-
你好,我有完全相同的情况,到目前为止我已经挣扎了几个小时。你能告诉我你是怎么解决的吗?非常感谢提前。我看到了您的破解/解决方法,但也许您知道如何使用一种资源来实现它?
-
我实现了一个 lambda 函数并将其用作授权方。这给了我足够的灵活性来进行各种 JWT 授权以及 apikey 身份验证。
标签: amazon-web-services api aws-api-gateway api-key api-gateway