我在AWS API网关中有一个API。我想给用户有限的访问权限,我该怎么做呢?或者,我如何创建签名的url,如果可能的API访问,谁有任何想法?我可以从API网关控制台禁用,但我可以为用户提供时间或有限的访问权限吗?
发布于 2015-09-08 21:52:37
您可以使用AWS Cognito针对Google/Twitter/Facebook验证您的用户。然后,在Cognito中配置Cognito返回的临时IAM用户应该具有的角色。此角色至少应具有调用您的API网关的权限。
在API Gateway中,您可以配置您的端点,使其必须具有有效的IAM身份验证。
最后,如果您想限制用户,可以调用Cognito并删除/调整他的帐户以阻止他。
https://stackoverflow.com/questions/31996553
复制相似问题