|
1
2
如果您使用STS颁发的令牌授予对AWS资源的访问权限,则可以使用IAM。 类似地,Cognito授权者将对Cognito用户池id令牌进行身份验证。 如果您有自己的身份验证方案或需要自定义身份验证机制,则可以使用自定义授权器。 |
|
|
2
1
只想在这里加上我的2美分,以下是流程:
API网关根据来自自定义授权器的响应进行反应,如果策略允许它通过对后端的调用,否则它将返回HTTP代码403。
|
|
|
F_SO_K · AWS Cognito用户名/电子邮件登录区分大小写 8 年前 |