【发布时间】:2017-08-21 10:39:34
【问题描述】:
假设我有一个 AWS Lambda 和一个相关的 API Gateway 端点 API(例如 /user/{userid}/activities)。
此 API 可以从经过身份验证和未经身份验证的用户中调用,并且基于此,行为不同。
经过身份验证的用户是拥有有效 JWT 的用户。未经身份验证的用户,没有 JWT,或者他们的 JWT 已过期或无效。
此 JWT 由自定义授权人验证,该授权人根据令牌的签名公钥和其他参数(到期日期、颁发者等)进行验证。
与/user/{userid}/activities 相关的 lambda 需要知道自定义授权方是否已验证(或未验证)相关调用,因此可以选择应使用的行为。
我该怎么做?
【问题讨论】:
-
您使用 aws Cognito 吗?如果是这样,则支持经过身份验证和未经身份验证的身份,其中为这两个身份颁发令牌
标签: amazon-web-services authentication aws-lambda