- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我正在创建一个 api,我只希望我的身份池中经过身份验证的用户可以访问它。该 API 调用返回“hello world”的 lambda 函数。当我在我的 api 中未设置任何身份验证时,它工作正常,但是当我创建一个自定义授权方并将其设置为我的 api 的身份验证方法时,它返回 null。
This is the link I used to help create my custom authenticator
这是我做过的事情的 list :
我使用的是 Federate 身份,并确保我在 authorizer.js 中正确复制了身份池 ID 和区域。
我添加了 Authenticated 角色,在我的联邦身份中设置,ARN 在创建我的自定义授权方时进入执行角色(不确定我是否应该这样做)。
在我的身份访问管理中,我将 AmazonAPIGatewayInvokeFullAccess 策略附加到 Cognito 授权角色。
当我没有传递 header 并进行 api 调用时,我收到了未经授权的消息。
当我在 header 中传递一个假 token 并进行 api 调用时,我收到一条空消息。
当我在 header 中传递 AWS 提供的 token 并进行 api 调用时,我收到一条空消息。
当我尝试在 AWS 中测试 api 调用时,我得到了 200 的返回状态和“Hello World”消息
有人知道问题是什么以及如何解决吗?
-更新-
以下是我从链接中的 authorizer.js 文件修改的区域。
console.log('Loading function');
var jwt = require('jsonwebtoken');
var request = require('request');
var jwkToPem = require('jwk-to-pem');
var userPoolId = '{REPLACE_WITH_YOUR_POOL_ID}';
var region = '{REPLACE_WITH_YOUR_REGION}'; //e.g. us-east-1
var iss = 'https://cognito-idp.' + region + '.amazonaws.com/' + userPoolId;
var pems;
我唯一做的就是添加我的同源 userPoolId 和区域。
最佳答案
我才刚刚开始,所以我可能是错的。
我认为在这种情况下,重要的是要认识到 AWS 提供了两种独立的服务:
重要的是,用户池可以用作身份池的身份提供者。
现在关于您的问题,您会注意到您引用的链接用于为用户池 设置自定义授权方。传递您从 Facebook 收到的 token 将无法使用您拥有的代码。它需要是用于验证来自 Facebook 的 token 的代码。
如果您有兴趣将 API 网关与身份池结合使用,那么您需要使用身份池 sdk 生成一个临时访问 token ,然后可将其用于与您的端点进行交互。
您可以设置端点的授权设置以使用 AWS_IAM
,而不是使用自定义授权方。
我认为您遇到的问题在很大程度上是亚马逊营销和文档不当造成的。将这两项服务(用户池和身份池)归类在“Cognito”下,这比将它们视为真正的两个独立服务更令人困惑。通常文档或营销会说 Cognito 可以做这个或那个,让人不清楚哪个提供哪个功能。称它们为两个池只会让事情变得更糟。
更新:一些详细介绍如何使用 API Gateway 和 Cognito 的资源:
关于node.js - AWS api 网关和 cognito 集成,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38909036/
我正在学习构建单页应用程序 (SPA) 所需的所有技术。总而言之,我想将我的应用程序实现为单独的层,其中前端仅使用 API Web 服务(json 通过 socket.io)与后端通信。前端基本上是
当我看到存储在我的数据库中的日期时。 这是 正常 。日期和时间就是这样。 但是当我运行 get 请求来获取数据时。 此格式与存储在数据库 中的格式不同。为什么会发生这种情况? 最佳答案 我认为您可以将
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用资料或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我正在尝试使用backbone.js 实现一些代码 和 hogan.js (http://twitter.github.com/hogan.js/) Hogan.js was developed ag
我正在使用 Backbone.js、Node.js 和 Express.js 制作一个 Web 应用程序,并且想要添加用户功能(登录、注销、配置文件、显示内容与该用户相关)。我打算使用 Passpor
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 8 年前。 Improve this ques
我尝试在 NodeJS 中加载数据,然后将其传递给 ExpressJS 以在浏览器中呈现 d3 图表。 我知道我可以通过这种方式加载数据 - https://github.com/mbostock/q
在 node.js 中,我似乎遇到了相同的 3 个文件名来描述应用程序的主要入口点: 使用 express-generator 包时,会创建一个 app.js 文件作为生成应用的主要入口点。 通过 n
最近,我有机会观看了 john papa 关于构建单页应用程序的精彩类(class)。我会喜欢的。它涉及服务器端和客户端应用程序的方方面面。 我更喜欢客户端。在他的实现过程中,papa先生在客户端有类
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用资料或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the
我是一个图形新手,需要帮助了解各种 javascript 2D 库的功能。 . . 我从 Pixi.js 中得到了什么,而我没有从 Konva 等基于 Canvas 的库中得到什么? 我从 Konva
我正在尝试将一些 LESS 代码(通过 ember-cli-less)构建到 CSS 文件中。 1) https://almsaeedstudio.com/ AdminLTE LESS 文件2) Bo
尝试查看 Express Passport 中所有登录用户的所有 session ,并希望能够查看当前登录的用户。最好和最快的方法是什么? 我在想也许我可以在登录时执行此操作并将用户模型数据库“在线”
我有一个 React 应用程序,但我需要在组件加载完成后运行一些客户端 js。一旦渲染函数完成并加载,运行与 DOM 交互的 js 的最佳方式是什么,例如 $('div').mixItUp() 。对
请告诉我如何使用bodyparser.raw()将文件上传到express.js服务器 客户端 // ... onFilePicked(file) { const url = 'upload/a
我正在尝试从 Grunt 迁移到 Gulp。这个项目在 Grunt 下运行得很好,所以我一定是在 Gulp 中做错了什么。 除脚本外,所有其他任务均有效。我现在厌倦了添加和注释部分。 我不断收到与意外
我正在尝试更改我的网站名称。找不到可以设置标题或应用程序名称的位置。 最佳答案 您可以在 config/ 目录中创建任何文件,例如 config/app.js 包含如下内容: module.expor
经过多年的服务器端 PHP/MySQL 开发,我正在尝试探索用于构建现代 Web 应用程序的新技术。 我正在尝试对所有 JavaScript 内容进行排序,如果我理解得很好,一个有效的解决方案可以是服
我是 Nodejs 的新手。我在 route 目录中有一个 app.js 和一个 index.js。我有一个 app.use(multer....)。我还定义了 app.post('filter-re
我正在使用 angular-seed用于构建我的应用程序的模板。最初,我将所有 JavaScript 代码放入一个文件 main.js。该文件包含我的模块声明、 Controller 、指令、过滤器和
我是一名优秀的程序员,十分优秀!