首页 > 解决方案 > AWS API 授权方包括正文

问题描述

有没有办法根据其主体验证 API Gateway 中的请求?我需要计算正文的 SHA1 哈希以验证发件人 - Facebook 信使事件...有解决方法吗?

标签: amazon-web-servicesaws-lambdaaws-api-gateway

解决方案


ApiGateway 不支持将完整的正文传递给自定义授权方。一种选择是有两个级别的身份验证 - 第一个仅基于标头/查询参数(哪个 api 网关支持)并且足以检测欺骗发件人。其次可以是基于完整主体的 SHA1 哈希,您可以在后端实现


推荐阅读