Sha*_*era 5 amazon-web-services amazon-cloudfront aws-api-gateway
我已经设置了一个 CloudFront 分配,其中一个 API 网关作为源之一,并且这个 API 网关配置了一个 AWS IAM 授权方。
当使用授权标头调用 CloudFront url 时,它会返回 403 错误。
{
"message": "Missing Authentication Token"
}
Run Code Online (Sandbox Code Playgroud)
但是,当调用 API 网关 url 而不是具有相同授权标头的 CloudFront url 时,它起作用了。
我还尝试通过 CloudFront url 在没有任何授权方的情况下调用端点并且它有效。关于如何解决这个问题的任何想法。
供应 CloudFront 分配时,请记住,默认情况下 CloudFront 会从请求中删除大多数标头。
这样做是为了优化缓存命中率,同时防止您的源服务器基于那些基于这些标头的其他变体(或不存在)而不适用于不同请求的标头做出决策,然后 CloudFront 将从缓存中不恰当地提供这些标头.
您需要将标题列入白名单Authorization以转发到源。
另请注意,在您控制的 CloudFront 分配后面配置 API Gateway 时,您可能希望将 API 终端节点部署为区域而非边缘优化。
| 归档时间: |
|
| 查看次数: |
6064 次 |
| 最近记录: |