RaG*_*aGe 6 amazon-web-services aws-api-gateway
我有一个通过 apigateway 提供的 API,它使用 AWS_IAM 身份验证。我希望使用 lambda 授权程序,以便可以实现自定义授权。我意识到我可以使用 cognito 或自定义 OAuth 应用程序,并让我的客户端发送相关的身份验证令牌。
但是,我当前的客户端已经发送了 AWS v4 签名(用于 AWS_IAM 实施),我可以使用它来识别用户并验证签名是否有效吗?
授权者 lambda 中收到的令牌如下所示:
AWS4-HMAC-SHA256 Credential=ASIASLKDFSLKDF923C/20200408/us-east-1/execute-api/aws4_request, SignedHeaders=host;x-amz-date;x-amz-security-token, Signature=2c65e09dedasdfasdfwfewfa592a60bcc2623296174e78780a2caad
Run Code Online (Sandbox Code Playgroud)
归档时间: |
|
查看次数: |
2591 次 |
最近记录: |