【发布时间】:2016-08-23 03:08:27
【问题描述】:
为了防止未登录的用户通过AWS API Gateway调用我的lambda函数,我使用了Custom Authorizer lambda方案。
如果请求被授权 (200) 并且我从被调用的 lambda 得到响应,一切正常,我得到 Access-Control-Allow-Origin 标头。
但如果请求未获得授权,我会得到一个没有 Access-Control-Allow-Origin 标头的 401,因此阻止我读取响应的 401 状态并将用户重定向到登录页面。
我相信这是因为自定义自动化机制不知道请求需要使用 CORS。有谁知道这实际上是问题所在?您知道任何可能的解决方案吗?
【问题讨论】:
标签: amazon-web-services cors aws-lambda aws-api-gateway