我需要在我工作的公司开发一个私有API网关。
让我怀疑的是,当使用amazon的OAUTH2.0时,它会生成一个用于身份验证的URL。
但是我在网上没有发现任何关于私有API的认证的东西。这个认证亚马逊认知的网址将永远在互联网上公开吗?我可以开发一个带有认知私有认证url的专用API吗?


发布于 2022-07-08 18:37:52
您可以拥有一个带有公共身份验证的私有api,但是没有使用承载的UI的认知用户池进行私有身份验证的概念。最终用户将能够进行身份验证,但除非他们在VPC中,否则不会调用您的api。这个博客描述了一种方法,如果您不使用托管UI。
https://stackoverflow.com/questions/72912770
复制相似问题