【发布时间】:2021-06-05 22:13:28
【问题描述】:
我有一个使用 AWS Cognito、Lambda 和 API Gateway 的无服务器应用程序。 用户使用 AWS Cognito(使用外部身份提供商)登录以进行用户身份验证和授权。 API 网关使用 Cognito Authorizer 来保护对 lambda 函数的访问。
初始用例很简单,发送到 API Gateway 的任何请求都需要通过 Cognito 进行身份验证,并且他们有权调用 lambda 函数。只要他们可以登录,就可以调用 lambda。
现在我想更改授权。即使用户能够使用 Cognito 进行身份验证,他们也必须包含某些范围才能被授权调用 lambda。这些范围可以在外部 authz 服务中获取或检查。 API 网关上的 Cognito 授权者不允许我实现自定义逻辑来调用外部 authz 服务。
推荐的处理方法是什么?
【问题讨论】:
标签: amazon-web-services aws-lambda aws-api-gateway amazon-cognito