gpt4 book ai didi

aws-api-gateway - 是否可以将阶段变量传递给 AWS API Gateway 中的自定义授权方?

转载 作者:行者123 更新时间:2023-12-01 10:31:52 26 4
gpt4 key购买 nike

我目前正在使用 AWS API Gateway 开发 API。我正在向我的客户发布一个 JSON Web token (JWT)。该 JWT 使用 secret 进行签名。我目前将 secret 存储在阶段变量中。

我想使用自定义授权方来验证 JWT 的签名。但是,我似乎找不到将包含我的 secret 的阶段变量传递给我的自定义授权方的方法。

对于发布 JWT 的授权端点,我使用了 Lambda 代理集成 将 secret 从阶段变量传递到我的 Lambda 函数。但是,自定义授权方似乎没有等效的功能。

最佳答案

目前无法从您的自定义授权方函数访问阶段变量。但是,我们正在为 future 的发展考虑这一点。

我强烈反对将 secret 存储在阶段变量中,而是选择 secret 管理解决方案(例如 KMS )。可以从您的自定义授权方函数中轻松调用 KMS。

关于aws-api-gateway - 是否可以将阶段变量传递给 AWS API Gateway 中的自定义授权方?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41684728/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com