腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3655)
视频
沙龙
2
回答
Api
网关
Authorizer
授权
缓存
定价
、
、
在
Api
Gateway中创建和使用
授权
程序后,会有一个选项来启用
授权
缓存
,并具有可变的TTL(秒)设置。 ? 这种
授权
缓存
涉及的价格是多少?
浏览 25
提问于2020-12-22
得票数 0
回答已采纳
1
回答
AWS
API
网关
相同的端点锁定和解锁
但是我也希望当一个用户被认证和
授权
时(通过认知)来显示更多关于该用户的信息。有办法在CloudFormation中设置这个吗?
浏览 3
提问于2022-02-24
得票数 1
2
回答
Lambda集成的安全AWS
API
网关
、
、
、
我正在使用
API
创建一个可公开使用的
API
,该
API
以lambda函数为后盾进行一些处理。我用一个自定义的安全头来保护它,它实现了带有时间戳的hmac身份验证,以防止重播攻击。我知道
API
网关
通过其高可用性来防止DDOS攻击,但是任何无效的请求仍将传递给lambda身份验证函数。因此,我猜攻击者可能会提交无效的未经身份验证的请求,造成很高的成本。
浏览 2
提问于2017-06-21
得票数 5
回答已采纳
3
回答
为什么CloudFormation在创建AWS::ApiGateway::AlreadyExists时说AlreadyExists
、
、
我有一个现有的Lambda函数,名为My-
Authorizer
。我试图使用CloudFormation (CF)资源使用Serverless部署一个
API
,其中一个是针对此Lambda的
授权
器。Name: "${self:service}-test" Type: AWS::ApiGateway::
Authorizer
DependsOn: ApiGateway Name: My-
浏览 19
提问于2022-06-22
得票数 2
回答已采纳
1
回答
验证APIGW是否正在
缓存
Lambda
授权
程序响应
、
、
、
、
我目前正在通过APIGW运行
API
,端点由Lambda
Authorizer
保护。为了提高性能,我在APIGW中为
授权
程序生成的策略启用了
缓存
。 但是,我不确定如何有效地测试
缓存
是否正常工作。有没有一些我可以使用的标准系列调用,或者某种方法来明确检查策略是否被
缓存
?
浏览 3
提问于2021-01-05
得票数 1
1
回答
如何对每个请求调用lambda自定义
授权
程序?
、
、
、
我有一个lambda函数,在
API
网关
中有一个
授权
器。我认为这是由于
授权
缓存
。但是,在AWS控制台中,在
API
gateway > Authorizers中,
授权
程序具有以下配置:
Authorizer
ID: iii
浏览 4
提问于2022-06-09
得票数 0
2
回答
在设置
授权
程序后,认知用户池不会显示
API
网关
、
、
、
我已经为一个调用lambda函数的
API
网关
服务创建了一个认知用户池
授权
器。
Authorizer
被完全忽略了,我可以在没有任何令牌的情况下调用服务。我已经多次部署了该服务。我已经创建了多个
网关
API
,但仍然看到了相同的问题。 与以前的
API
(我让
Authorizer
工作)相比,我能看到的唯一不同是,当我检查
API
中的Resource选项卡时。旧的服务方法(POST)显示
授权
: COGNITO_USER_POOL,所
浏览 1
提问于2019-06-26
得票数 1
回答已采纳
2
回答
AWS
API
网关
令牌测试响应代码: 401
、
、
我正在AWS中构建一个cognito用户池+
API
网关
解决方案。现在,配置已完成,但令牌不起作用。这是我测试的方法, 我使用的是
API
端点 https://mydomain/login?但是,当尝试在
API
网关
授权
程序的测试工具中测试令牌时,我得到了一个401错误。 此外,我也尝试在Postman中发布请求,结果也是401,结果如下。
浏览 52
提问于2020-07-05
得票数 2
3
回答
未调用AWS
API
网关
自定义
授权
器
、
、
从非常基本的
API
网关
+ Lambda集成开始。下面是我的用例。 现在,我已经创建了自定义
授权
程序,这反过来是对另一个lambda的调用。因此,在访问
API
端点之前,
授权
器lambda将验证请求。我已经为
API
网关
启用了Cloudwatch日志& lamb
浏览 1
提问于2018-09-28
得票数 10
1
回答
如何在客户端请求中创建访问令牌,以及如何在lambda
授权
程序代码中验证它?
、
、
、
我是
api
网关
开发的新手,并试图集成lambda
授权
程序来保护
api
网关
。我已经看过了如下所述的不同文档,但仍然不明白客户端是如何在请求中生成承载令牌的,以及lambda
授权
器如何验证此令牌?https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-use-lambda-
authorizer
.html https:/
浏览 3
提问于2020-05-13
得票数 0
回答已采纳
1
回答
如何将数据从自定义
授权
程序发送到
api
端点
、
比方说,我可以访问自定义
授权
程序中的某个值,如何将它传递给
api
端点--到目前为止,我所读到的是,我们可以使用策略生成器中的上下文来完成这个任务。就像这样- "key": "this is the data sent from custom
authorizer
", "mysql":"sdf"但此代码在策略生成器中
浏览 1
提问于2018-02-06
得票数 3
1
回答
当我们进行AWS
网关
自定义
授权
lambda函数调用时,可以返回一个新的自定义标头属性吗?(连同一项政策)
、
、
我们使用AWS
网关
自定义
授权
lambda函数调用来
授权
用户调用。它返回策略(如果是作者的话),或者返回401。但是我们设想自定义
授权
lambda函数调用应该返回一个新的标头属性(标志- true/false)以及策略。这样我们就可以在ECS调用中使用header属性来区分编写调用和非authored
API
的
API
逻辑。谢谢-
浏览 0
提问于2018-06-11
得票数 1
回答已采纳
2
回答
使用terraform的自定义
API
网关
授权
器
、
、
、
我试图部署一个
API
网关
REST
API
,它使用terraform的自定义
授权
器。 name = "auth" rest_
api
_id= "${aws_
api
_g
浏览 0
提问于2018-07-17
得票数 6
3
回答
如何在
Api
网关
上使用自定义
授权
器?
、
、
自定义
授权
令牌来源: method.request.header.Authorization将此自定义
授权
添加到
api
方法请求中
授权
者测试是成功的,但是ı请求在邮递员上访问
api
,然后是401。{} 自定义
授权
器Lambda console.log('L
浏览 8
提问于2017-10-11
得票数 0
1
回答
如何使用自定义
授权
程序和空$context.
authorizer
.*变量测试
API
方法?
、
、
在我的模板映射中,我使用了一些
授权
器变量,比如$context.
authorizer
.principalId或$context.
authorizer
.accountId。"}现在,当我向部署到实际阶段的这个
API
方法发出HTTP请求时,该请求将通过自定义
授权
程序进行,并在模板中提供/填充所有$context.
authorizer
.
网关
测试按钮测试
API
方法时,测试请求将绕过自定义
授权
程序
浏览 1
提问于2017-05-10
得票数 8
2
回答
API
网关
授权
器- IAM策略不
缓存
、
、
、
当
授权
器lambda第一次验证JWT令牌时,我尝试
缓存
授权
器lambda返回的IAM策略。我已经在
API
网关
授权
器中启用并将authorizerResultTtlInSeconds设置为3500秒。但是,我仍然看到一个请求在
缓存
时间范围内发送到
Authorizer
函数。"Version": "2012-10-17", {
浏览 1
提问于2020-02-27
得票数 6
回答已采纳
2
回答
如何允许
API
网关
代理与认知
授权
器进行POST请求的集成?
、
、
、
我正在尝试使用认知用户池来
授权
Lambda代理集成资源的
API
网关
请求。 从原始客户端到XMLHttpRequest的401访问已被CORS策略阻止:请求的资源上不存在如果我从
API
网关
中删除
Authorizer
,它就能工作。我缺了
浏览 0
提问于2019-04-18
得票数 1
5
回答
无服务器框架中的共享Lambda
授权
程序设置
、
我正在尝试创建一个自定义Lambda
授权
程序,它将在几个不同的服务/无服务器堆栈之间共享。如果我理解这里的文档,这意味着我需要在一个“公共资源”服务/无服务器堆栈中创建一个共享
授权
器资源,然后从我的其他服务中引用该共享
授权
器。首先:我的理解正确吗?这些文档没有为lambda
授权
人提供一个明确的示例,因此下面是我尝试定制它的方法:authorizerFunc: handler:
authorizer
/
authorizer
.handler
浏览 1
提问于2018-11-14
得票数 7
回答已采纳
1
回答
使用Lambda
Authorizer
结果转换上游请求查询参数
、
是否有一种标准的、受支持的方法来转换发送到
网关
上游的请求URL,使用Lambda?确定的值我的目标是将解密的身份验证令牌附加到上游请求,最好是作为请求参数,但是如果必须的话,请求头也可以工作。我认为应该有一种方法可以在资源的“方法请求”的
授权
程序步骤中,或者在资源的“集成请求”步骤中实现这一点。"stringKey": "
浏览 2
提问于2018-02-05
得票数 2
回答已采纳
3
回答
如何在AWS Lambda中获取验证Cognito访问令牌以允许
网关
API
调用?
、
、
、
我正在尝试做的是为我的Lambda函数设置
API
Gateway,该函数将一些内容保存在DynamoDB中(或者其他我只想为登录用户保存的内容)。Cognito用户池+
API
网关
+
API
网关
自定义
授权
器+ Cognito用户池访问令牌。我还在
API
调用中设置了自定义
API
网关
custom
Authorizer
。 现在,我应该验证访问令牌,并决定是允许还是拒绝方法调用。但是我不知道该怎么做,以及如何从令牌中检索用户
浏览 0
提问于2016-06-23
得票数 3
回答已采纳
点击加载更多
相关
资讯
微服务的权限控制
API网关关键技术
CoreWeave LOTA技术实现对象数据高速全球传输
如何设计实现一个轻量的开放API网关
springcloud学习手册-API Gateway
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券