首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >API-网关Auth: AWS sigv4与认知用户池JWT

API-网关Auth: AWS sigv4与认知用户池JWT
EN

Stack Overflow用户
提问于 2018-10-10 01:04:53
回答 1查看 873关注 0票数 3

当我使用API-Gateway定义我的端点时,我的一些端点只能从签名的用户访问。(我正在使用认知用户池来管理我的用户)

我看到了实现这个目标的不同方法。

  1. SigV4,见第19页
  2. 来自认知用户池的JWT令牌,请参见第23页

现在,我正在使用选项2,但我不明白什么时候应该使用选项1,它们本质上只是实现相同目标的不同方法,还是不同的?

EN

回答 1

Stack Overflow用户

发布于 2018-10-10 11:33:45

尽管稍加努力,它们可以被“半”--交替地使用--但它们背后有一个不同的意图:

  • SigV4的目标是访问您的AWS帐户中的IAM用户/角色的人。
  • Cognito/JWT旨在允许您创建和管理一组独立于AWS帐户用户的用户组(例如,在认知用户中),并且有一种机制来验证这些身份。

对于大多数API网关的使用,我认为认知(或API键)是最好的选择。尽管有一些体系结构模式,您可以让API用户通过临时IAM凭据直接访问帐户中的资源。

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52731234

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档