我的问题更符合使用 Amazon Cognito 设计 webhook 架构。在浏览了 hasura 关于 webhook auth 的文档后,我提出了以下设计。可行吗?注意:AWS lambda 位于启用授权的 API 网关之后。
现在,
- 您不认为应用程序进行身份验证的开销以及每个请求的 hasura 开销吗?
- 这可以在 hasura 和 cognito 之间没有 lambda 的情况下实现吗?
- hasura 是否可以基于用户凭据向应用程序和 webhook 提供身份验证以在 Cognito 中进行验证?
感谢您的反馈。