【问题标题】:using cognito for authentication and custom authorizer for authorization使用 cognito 进行身份验证和自定义授权者进行授权
【发布时间】:2021-06-05 22:13:28
【问题描述】:

我有一个使用 AWS Cognito、Lambda 和 API Gateway 的无服务器应用程序。 用户使用 AWS Cognito(使用外部身份提供商)登录以进行用户身份验证和授权。 API 网关使用 Cognito Authorizer 来保护对 lambda 函数的访问。

初始用例很简单,发送到 API Gateway 的任何请求都需要通过 Cognito 进行身份验证,并且他们有权调用 lambda 函数。只要他们可以登录,就可以调用 lambda。

现在我想更改授权。即使用户能够使用 Cognito 进行身份验证,他们也必须包含某些范围才能被授权调用 lambda。这些范围可以在外部 authz 服务中获取或检查。 API 网关上的 Cognito 授权者不允许我实现自定义逻辑来调用外部 authz 服务。

推荐的处理方法是什么?

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-api-gateway amazon-cognito


    【解决方案1】:

    您可以在此用例中使用lambda authorizer

    在您的 lambda 中,您可以首先验证传入令牌 (example),一旦验证成功,您可以使用 authz 服务检查授权范围。

    【讨论】:

      猜你喜欢
      • 2012-06-29
      • 2016-07-30
      • 1970-01-01
      • 1970-01-01
      • 2017-03-12
      • 1970-01-01
      • 1970-01-01
      • 2019-12-31
      • 2017-05-10
      相关资源
      最近更新 更多