Mengakses sumber daya dengan API Gateway setelah masuk - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengakses sumber daya dengan API Gateway setelah masuk

Penggunaan umum token kumpulan pengguna Amazon Cognito adalah untuk mengotorisasi permintaan ke Gateway. API REST API Cakupan OAuth 2.0 dalam token akses dapat mengotorisasi metode dan jalur, seperti HTTP GET untuk. /app_assets Token ID dapat berfungsi sebagai otentikasi generik ke API dan dapat meneruskan atribut pengguna ke layanan backend. APIGateway memiliki opsi otorisasi khusus tambahan seperti JWTotorisasi untuk dan otorisasi HTTP APIs Lambda yang dapat menerapkan logika yang lebih halus.

Diagram berikut menggambarkan aplikasi yang mendapatkan akses ke a REST API dengan cakupan OAuth 2.0 dalam token akses.

Diagram alir aplikasi yang mengautentikasi dengan kumpulan pengguna Amazon Cognito dan mengotorisasi akses ke API sumber daya dengan Amazon Gateway. API

Aplikasi Anda harus mengumpulkan token dari sesi yang diautentikasi dan menambahkannya sebagai token pembawa ke Authorization header dalam permintaan. Konfigurasikan otorisasi yang Anda konfigurasikan untukAPI, jalur, dan metode untuk mengevaluasi konten token. APIGateway mengembalikan data hanya jika permintaan cocok dengan kondisi yang Anda siapkan untuk otorisasi Anda.

Beberapa cara potensial agar API Gateway API dapat menyetujui akses dari aplikasi adalah:

Anda juga dapat mengotorisasi permintaan ke AWS AppSync APIGraphQL dengan token dari kumpulan pengguna.