這篇筆記下 AWS 的 API Authentication 和 Authorization。
課程相關資訊
[連結]:https://www.udemy.com/course/aws-certified-developer-associate-dva-c01/learn/lecture/19731690
本篇範圍:Chapter 24
請注意:本系列文章為個人對應課程的消化吸收後,所整理出來的內容。換言之,並不一定會包含全部的課程內容,也有可能會添加其他資源來說明。
內容
1. 使用 IAM Permission 來控制 API Gateway 的認證 (IAM )和存取權限 (IAM Policy)
2. 可以搭配 Resource Policies 來控制可以存取的資源
3. 使用 Cognito User Pools 來控制 API Gateway 的認證 ( Cognito )和存取權限 ( API Gateway Methods )
4. 使用 Lambda Authorizer,可以透過 request 請求中所在的 token,來予 Lambda Function 互動