0

我试图限制用户只查看自己的数据而不是其他任何人的数据。所以,如果用户(鲍勃)试图点击

/api/v1/get-device-info?username=jon

,我希望API网关发送403,只允许username=bob。在 Lambda 方面,我从 RDS 获取数据。为了解决这个问题,我正在查看自定义授权者,但在思考如何确定进行查询的用户的身份时遇到了问题。

4

1 回答 1

0

你是什​​么意思“建立用户的身份”?如果您使用的是自定义授权者,那么用户应该在请求标头中发送一个令牌,将他们标识为您的 API 用户。

于 2017-06-14T23:20:30.943 回答