我们使用身份服务器实现身份服务器。
https://github.com/IdentityServer/IdentityServer3或https://github.com/IdentityServer/IdentityServer4
用户将从身份服务器进行身份验证并获取访问令牌。我们在api网关中开发了一些api。只是想知道在api网关中实现身份验证/授权的常见做法是什么。我们更愿意使用API网关中标识服务器上的现有访问令牌。
发布于 2018-09-18 16:16:34
您需要在API上配置一个custom authorizer。自定义授权程序将使用Lambda函数验证访问令牌。您需要配置Lambda函数以相应地验证您的令牌。这里有一些资源可以帮助您使用Lambda函数配置API网关自定义授权器:
https://stackoverflow.com/questions/52386062
复制相似问题