我需要一些幫助來清除一些疑惑。我一直在玩Kong和Amazon API Gateway,但無法理解如何讓自定義ACL與這些API網關協同工作。定製API訪問策略和API網關
讓我嘗試用一個例子來解釋:
目前:
我已映射到API端點和動詞所有ACL,我從MySQL數據庫挑選(針對不同的用戶羣)和存儲它在redis服務器和每個API調用中檢查用戶對redis的訪問權限並允許/禁止端點。
隨着API網關:
隨着API網關,我可以很容易地驗證用戶,並通過對身份驗證令牌,但我無法找到一個方法來傳遞更多的數據網關,使網關可以檢查認證+ ACL策略,而不會回到auth服務器。
Kong有ACL插件,但無法找到正確的信息。
Amazon API Gateway具有自定義授權者選項和通過Lambda函數傳遞策略的選項,但是我不確定Lambda函數是否可以接受我的自定義ACL。
有沒有人在這裏面對這種問題?