AWS API Gateway与外部验证的集成

9
我已经搭建了一个后端系统,并将其分散在多个EC2实例上(微服务架构)。我使用AWS API Gateway将所有请求通过单一的端点进行通道处理。此外,我还构建了一个基于令牌的请求认证系统,它要求每个请求在完成之前都必须在Auth Service上验证一个令牌。
是否有办法告诉API Gateway通过调用Auth Service自身来进行验证,而不是在后端的每个端点上都需要自己实现呢?

你能将这个标记为被采纳的答案吗?这样其他人就可以更容易地找到它了,谢谢。 - Dave Maple
1个回答

4

这里是Api Gateway团队。

感谢您的反馈。我们已经将此事项列入我们的路线图,并一定会着手解决。目前,您需要在Api Gateway之外实现它。

编辑于2/17

我们现在推出了自定义授权者,这是一个新功能,可以在您的API Gateway RestApi上添加基于Lambda的授权层。

博客文章 - https://aws.amazon.com/blogs/compute/introducing-custom-authorizers-in-amazon-api-gateway/ 文档 - http://docs.aws.amazon.com/apigateway/latest/developerguide/use-custom-authorizer.html


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接