腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
C#
控制台
应用程序
中
的
Post
API
调用
应在
API
网
关中
获得
授权
、
、
我在AWS
api
Gateway中有一个
POST
API
,它将数据发布到dynamodb,我从
C#
控制台
应用程序
访问该
API
。现在我需要
授权
这个web
api
调用
,使用cognito用户池。从
C#
授权
web
的
最佳方式是什么?我怎么发动汽车呢?
浏览 16
提问于2019-09-20
得票数 0
1
回答
哪些安全控制应该在
API
网
关中
,哪些在What服务
中
?
、
、
如今,new服务被大量使用,一种“新”类型
的
产品正在大行其道:
API
网关。该解决方案被发布到Internet上,接收来自外部各方和移动
应用程序
对the服务
的
请求,做一些安全性(身份验证、
授权
、一些产品进行输入验证、XML和JSON安全性等)。在
API
网
关中
应该执行哪些安全控制,在web服务
中
应该执行哪些安全控制?
应在
何处对投入进行验证?
授权
?业务逻辑安全?此外,今天有人问我,我们是否应该在DMZ
浏览 0
提问于2016-09-03
得票数 3
2
回答
这是否可以在
api
网
关中
使用认知
授权
代码授予类型作为
授权
器?
、
、
、
、
我想知道,在保护
API
网关时,是否有任何方法或可能性将
授权
代码授予类型作为
授权
器来实现?正如搜索
的
那样,“
授权
代码”授予类型是最适合保护
API
的
类型。
授权
代码”
的
认知用户池“UI宿主” 在
浏览 7
提问于2020-06-04
得票数 4
回答已采纳
2
回答
AWS
API
网关令牌测试响应代码: 401
、
、
我正在AWS
中
构建一个cognito用户池+
API
网关解决方案。现在,配置已完成,但令牌不起作用。这是我测试
的
方法, 我使用
的
是
API
端点 https://mydomain/login?7fDBY37JjPbnPiHDZlm3D8eGE1AhO5qI3rng&expires_in=3600&token_type=Bearer 我在https://jwt.io/上验证了令牌,它是可解码
的
。但是,当尝试在
A
浏览 52
提问于2020-07-05
得票数 2
3
回答
AWS
API
网关忽略从自定义
授权
程序Lambda函数返回
的
身份验证策略
、
、
、
、
我正在尝试在
API
Gateway上实现自定义
授权
,它将通过从DynamoDB读取用户权限来检查它背后
的
每个特定端点上
的
用户权限。我将
授权
器与有问题
的
方法关联(下面的屏幕截图)
授权
器看起来工作正常,它返回
的
策略对我来说看起来很好(看看下面) "policyDocument" : { "Version返回
的
效果如何,
API
Gateway仍然让所有请求通
浏览 13
提问于2019-04-17
得票数 2
1
回答
如何对每个请求
调用
lambda自定义
授权
程序?
、
、
、
我有一个lambda函数,在
API
网
关中
有一个
授权
器。我认为这是由于
授权
缓存。但是,在AWS
控制台
中,在
API
gateway > Authori
浏览 4
提问于2022-06-09
得票数 0
2
回答
在
控制台
应用程序
中使用默认凭据
调用
api
、
、
我正在尝试
调用
一个Web 2方法,该方法需要从我
的
桌面上运行
的
控制台
应用程序
中
获得
auth,而我在那里有
授权
,但我得到了401个未处理程序。我知道我有
授权
,因为当我从web浏览器进行相同
的
调用
时,它工作得很好。所以浏览器可以
获得
我
的
默认登录id/pw发送到
API
,但是.NET
的
WebClient不能吗?这听起来很疯狂。
浏览 5
提问于2017-03-23
得票数 4
回答已采纳
1
回答
Aws Lambda/
Api
网关/科尼托合作
、
、
、
我和Lambda一起玩,试图用它来验证一个网络
应用程序
。我使用lambdAuth作为启动来启动事情。 我希望有一个
api
网关服务,它首先
授权
一个成员,然后从cognito返回令牌。然后,
api
-网
关中
的
所有后续服务都需要以某种方式接受从cognito返回
的
内容,以允许对服务
的
访问,但如果没有它,则会失败。我有点搞不懂如何使用认知。假设您通过将AWS_IAM标记添加到服务
授权
中
来限制
api
-网关服务,
浏览 2
提问于2016-04-19
得票数 2
回答已采纳
2
回答
AWS
API
网关服务代理
、
、
、
有谁能告诉我,目前是否有一个选项可以通过服务代理将流绑定到一个
API
网关端点。我试图使用带Firehose操作和新
的
PutRecord json
的
Kinesis类型来完成这个任务,但是网关未能指定它试图将传入
的
请求模型映射到常规
的
PutRecordRequest PutRecordRequest模型
的
错误。
浏览 3
提问于2015-10-16
得票数 6
回答已采纳
2
回答
应用程序
在AWS
API
网关上
的
认知认证
、
、
、
以下是我
的
用例- 我正在开发一个android
应用程序
。我正在尝试使用aws网关和它后面的lambda函数。但即使在登录之前,我也希望保护HTTP
调用
并验证我
的
应用程序
。为此,我计划在
API
网
关中
使用认知。因此,首先,我
的
调用
将转到认知,它将验证
应用程序
(而不是用户),然后我
的
调用
将转到任何Lamda函数。我想将所有这些都包含在
api
网关
的
SDK
浏览 4
提问于2015-09-08
得票数 1
回答已采纳
1
回答
AWS Mobile Hub不允许我导入现有
API
、
、
、
、
因此,我正在尝试将AWS lambda集成到我
的
移动
应用程序
中
,并且我有一个在AWS mobile Hub外部创建
的
工作
API
。我尝试导入
API
,但它没有更新SDK/示例
应用程序
。当我尝试通过Mobile Hub创建
API
时,
POST
方法返回一个内部服务器错误,尽管我在创建此
API
时遵循了相同
的
步骤。有人知道这是怎么回事吗?这非常令人沮丧。
浏览 4
提问于2017-03-10
得票数 0
1
回答
用于Cognito用户pool+Identity池
的
API
网关
授权
、
、
、
我正在开发一个web
应用程序
,用户可以使用他们
的
个人电子邮件地址登录/注册,或者使用Facebook/Twitter等联合身份登录。我已经为它们设置了Cognito用户池和身份池。登录成功后,将
调用
API
网关上托管
的
API
来显示
应用程序
上
的
一些数据。我希望为每个
API
调用
实现
授权
,并仅为
授权
用户返回响应。我已经在
API
Gateway
中
浏览 6
提问于2017-05-25
得票数 1
1
回答
如何使用相同
的
API
网关向AWS SAM
应用程序
添加lambda
授权
程序
、
我试图在我
的
SAM
应用程序
中
为一个路由添加一个Lambda
授权
器。虽然我可以通过AWS
控制台
(
API
网关->路由->配置
授权
)轻松地完成这一任务,但是当我试图通过template.yaml文件实现
授权
时,就会创建一个单独
的
template.yaml网关。因此,我有两个不同
的
API
网关(
调用
urls )用于“受保护”和公共端点。 如何将受保护
的
路由和公
浏览 4
提问于2022-05-16
得票数 0
4
回答
带有JWT身份验证
的
API
调用
返回401
、
、
、
、
我有一个使用JWT身份验证
的
.NET 6 Web
应用程序
。前端是一个角度
应用程序
。当我在报头中使用承载令牌进行
API
调用
时,它将返回401错误代码。但是,使用相同
的
承载令牌,我可以从Swagger
调用
相同
的
API
,并
获得
预期
的
数据。我使用HttpClient进行
API
调用
: 导入{ HttpClient,HttpHeaders }从‘@角/公共/
浏览 12
提问于2021-12-30
得票数 -1
回答已采纳
1
回答
在微服务体系结构
中
,如何保证服务间
的
安全
在Microservice体系结构
中
,公共客户端和机密客户端按照
API
网关模式存在,公共客户端通过
API
网关从浏览器连接到后端。
API
网关进行身份验证/
授权
并到达后端A是微服务-从浏览器
应用程序
角或SPA
调用
,A为了某种目的必须
调用
B,B微服务不直接暴露于外部世界,它是内部
的
。A作为服务通过HTTP到达B
浏览 0
提问于2020-12-09
得票数 0
1
回答
PayPal导入
API
错误ID 580001
PayPal Invoicing
中
的
示例
调用
正在返回一个错误?请求 curl -s --insecure -H "X-PAYPAL-SECURITY-USERID: caller_1312486258_biz_
api
1.gmail.com" -H "X-PAYPAL-SECURITY-PASSWORD
浏览 3
提问于2013-08-23
得票数 0
2
回答
从Axios访问AWS
API
网关
、
、
、
我试图从Axios访问AWS网关托管
的
服务。使用AWS放大器,我使用传递CognitoIdToken.
的
Auth.currentSession()
获得
一个令牌嵌入在该对象
中
的
是一个jwtToken。我尝试使用header
中
的
jwtToken
调用
受保护
的
服务(
授权
器设置为jwtToken),尝试使用
授权
和x-
api
- key 密钥,两者都没有joy。给定一个认知jwtToken
浏览 0
提问于2019-03-20
得票数 2
回答已采纳
1
回答
如何在客户端请求
中
创建访问令牌,以及如何在lambda
授权
程序代码
中
验证它?
、
、
、
我是
api
网关开发
的
新手,并试图集成lambda
授权
程序来保护
api
网关。我已经看过了如下所述
的
不同文档,但仍然不明白客户端是如何在请求中生成承载令牌
的
,以及lambda
授权
器如何验证此令牌?到目前为止,我已经创建了lambda
授权
器,下面的代码可以在github中找到,并且已经从autho帐户
中
附加了密钥。然后,我在
api
网
关中
附加了
授权
程序,并在“方法请求”
中
浏览 3
提问于2020-05-13
得票数 0
回答已采纳
1
回答
Android - YouTube数据
API
-保护程序
、
我正在使用YouTube数据
API
搜索YouTube视频。在调试过程
中
,一切都运行得很好。当我切换到发布时,我会得到这个错误。 我已经在Google
控制台
浏览 2
提问于2016-10-26
得票数 0
1
回答
自定义
授权
程序导致CORS错误
、
、
我在AWS
API
网关上遇到了一个小问题,我已经成功地在资源上启用了CORS,并且能够成功地
调用
APIs。下面是问题,当我将自定义
授权
器添加到
API
网
关中
的
资源
中
的
方法
中
时,我开始从我
的
react前端
应用程序
中
获取浏览器
中
浏览 1
提问于2022-06-04
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券