【问题标题】:AWS API Gateway Method AuthorizationAWS API Gateway 方法授权
【发布时间】:2017-07-06 00:59:01
【问题描述】:

我有 aws example.com 的域,目前我有记录集,因此当用户访问 example.com 时,它为来自 S3(使用 angular 完成)和后端 api(Lambda 和 API 网关方式)的静态网站提供服务。而且我没有登录过程,因为网站的目的是面向公众的。

我可以使用 apikey on 方法来授权 http 调用,但我仍然必须将它保存在 js 代码中的某个地方,我不想这样做。而且我不确定 IAM 角色在这种情况下如何帮助我。

有什么方法可以让 api 允许来自特定域的调用?

【问题讨论】:

    标签: angularjs amazon-web-services amazon-s3 aws-lambda aws-api-gateway


    【解决方案1】:

    您可以在 AWS Cognito 联合身份中使用为未经身份验证的用户定义的 IAM 角色。 AWS document 将指导将 IAM 角色分配给未经身份验证的用户的过程。

    然后,您可以在 API Gateway 中为任何特定 API 的资源启用“AWS_IAM”授权器选项。

    这个question 在实现基于 IAM 角色的访问 API 方面具有类似的方法,其中实现使用外部联合身份 (Google) 而不是未经身份验证的用户身份。

    【讨论】:

      【解决方案2】:

      a few ways to skin this cat

      最不痛苦的方法可能是使用AWS Signature V4--不幸的是,对于没有内置身份验证系统的站点,没有很好的答案。总有一天他们会让我们将 API 网关停放在 VPC 中,但那一天不是今天。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2016-11-30
        • 2019-12-28
        • 2021-08-05
        • 2017-04-13
        • 2018-02-21
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多