OAuth 2.0/JWT 授權者示例 - AWS Serverless Application Model

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

OAuth 2.0/JWT 授權者示例

您可以使用 JWT 作為 OpenID Connect(OIDC)和 O Auth 2.0 框架的一部分來控制對 API 的訪問。要做到這一點,你使用的HttpApiAuth數據類型。

以下是 OAuth 2.0/JWT 授權者的 AWS SAM 範例範本區段:

Resources: MyApi: Type: AWS::Serverless::HttpApi Properties: Auth: Authorizers: MyOauth2Authorizer: AuthorizationScopes: - scope IdentitySource: $request.header.Authorization JwtConfiguration: audience: - audience1 - audience2 issuer: "https://www.example.com/v1/connect/oidc" DefaultAuthorizer: MyOauth2Authorizer StageName: Prod MyFunction: Type: AWS::Serverless::Function Properties: CodeUri: ./src Events: GetRoot: Properties: ApiId: MyApi Method: get Path: / PayloadFormatVersion: "2.0" Type: HttpApi Handler: index.handler Runtime: nodejs12.x

如需 OAuth 2.0/JWT 授權者的詳細資訊,請參閱《API Gateway 開發人員指南》中的使用 JWT 授權人員控制 HTTP API 的存取。