2017-06-11 105 views
0

我学习使用cognito,λ,DynamoDb和ApiGateway和我迷茫了以下内容:AWS ApiGateway cognito用户池授权作品,未经所需的ID令牌

我已经用我的cognito用户群建立了一个API网关授权。在Authorizer窗口中使用id令牌对其进行测试以授权作品。然后,我将post方法执行的授权设置为使用此授权者,需要HTTP授权请求标头。如果我然后在api网关控制台中测试post方法,它会运行事件,但我不输入所需的授权标头值(id令牌)!它是否正确?如果没有id令牌,我会认为它会失败! - 邮递员测试和我的网络应用程序测试失败,如果我不包括id令牌。

为什么它在api网关控制台中没有id令牌?

回答

2

我觉得控制台绕过authoriser,是测试拉姆达方法,而不是authoriser

1

由于在AWS Forums测试调用注意不检查方法的授权机制。

相关问题