|
|
1
2
首先,您提到了记录哪些密钥用于 身份验证 .API GW API密钥旨在与使用计划一起使用,而不是 身份验证/授权 ( link )。
我认为正是因为这个原因,AWS没有将密钥进一步转发到后端。此外,如果您使用了Lambda或Cognito这样的授权者,您的后端将有一种方法来记录经过身份验证的身份。
如果你真的想记录API密钥,我认为你可以使用
映射模板
明确告诉API GW转发
|
|
|
2
1
附加到API网关的API密钥必须是唯一的。来自 docs :
没有这样的标头来指定键的名称。您可以创建自己的自定义头,在其中添加此信息,但无法保证使用给定的API密钥发送正确的名称。您可能希望从服务器使用AWS SDK实现调用,以检索API密钥的名称。 如果您使用的是Lambda authorizer函数,您可以在该函数中获取API密钥的名称,并将其作为头转发到后端服务器。 |