2017-06-11 102 views
0

我學習使用cognito,λ,DynamoDb和ApiGateway和我迷茫了以下內容:AWS ApiGateway cognito用戶池授權作品,未經所需的ID令牌

我已經用我的cognito用戶羣建立了一個API網關授權。在Authorizer窗口中使用id令牌對其進行測試以授權作品。然後,我將post方法執行的授權設置爲使用此授權者,需要HTTP授權請求標頭。如果我然後在api網關控制檯中測試post方法,它會運行事件,但我不輸入所需的授權標頭值(id令牌)!它是否正確?如果沒有id令牌,我會認爲它會失敗! - 郵遞員測試和我的網絡應用程序測試失敗,如果我不包括id令牌。

爲什麼它在api網關控制檯中沒有id令牌?

回答

2

我覺得控制檯繞過authoriser,是測試拉姆達方法,而不是authoriser

1

由於在AWS Forums測試調用注意不檢查方法的授權機制。

相關問題