2015-12-18 41 views
7

我已经构建了分布在多个EC2实例(微服务体系结构)上的后端,并且我正在使用AWS API网关通过单个端点引导所有请求。我还构建了一个基于令牌的请求认证系统,该系统要求每个请求在完成之前验证Auth服务上的令牌。带外部认证的AWS API网关

有没有办法告诉API网关通过调用Auth服务本身来进行验证,而不必在后端的每个端点上自己实现验证?

+0

你可以标记这是公认的答案,以便其他人可以更容易地请找呢? –

回答

3

Api网关团队在这里。

感谢您的反馈。我们在我们的路线图上有这个项目,我们一定会努力解决它。现在,你必须在Api Gateway之外实现它。

编辑2/17

我们现在已经推出了定制的授权人,一项新功能,在您的API网关RESTAPI增加了一个基于λ-AUTH层。

博客文章 - https://aws.amazon.com/blogs/compute/introducing-custom-authorizers-in-amazon-api-gateway/ 文档 - http://docs.aws.amazon.com/apigateway/latest/developerguide/use-custom-authorizer.html