본문 바로가기
AWS

API authorizers

by DOSGamer 2022. 8. 24.
반응형

API Gateway 의 API 호출시에 인증처리를 위한 기능

API Gateway Lambda 권한 부여자 사용
Lambda 권한 부여자(이전 사용자 지정 권한 부여자)는 Lambda 함수를 사용하여 API 메서드에 대한 액세스를 제어하는 API Gateway 기능입니다. Lambda 권한 부여자는 OAuth 또는 SAML과 같은 보유자 토큰 인증 전략을 사용하거나 요청 파라미터를 사용하여 호출자의 자격 증명을 확인하는 사용자 지정 인증 체계를 구현하려는 경우에 유용합니다.
https://docs.aws.amazon.com/ko_kr/apigateway/latest/developerguide/apigateway-use-lambda-authorizer.html
API Gateway의 인증을 위한 Custom Authroizer 사용하기
API Gateway와 Lambda Proxy를 사용하여 간단한 HTTP/s API나 WebSocket API를 구축할 수 있다. AWS CloudFormation을 직접 사용하여 서비스를 구성할 수도 있고, 최근에 나온 aws-cdk을 사용하여 구성할 수도 있다. 물론 Serverless framework과 같이 vendor 종속적이지 않은 framework을 사용할 수도 있다. 어느 쪽을 사용하든 각각이 제공하는 template을 이용하면 Hello world 를 출력하는 HTTP/s API를 만드는데에 많은 시간이 필요하지 않다.
https://lacti.github.io/2019/08/01/api-gateway-custom-authorizer/
awslabs/aws-apigateway-lambda-authorizer-blueprints
We've added blueprints and examples in 3 languages for Lambda-based custom Authorizers for use in API Gateway. Not available in the Lambda console. Use the AuthPolicy object to generate and serialize IAM policies for your custom authorizer. See javadoc comments for more details.
https://github.com/awslabs/aws-apigateway-lambda-authorizer-blueprints
Serverless 개발에서의 인증 완벽 가이드::박선용::AWS Summit Seoul 2018
Published on 1. © 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved. Seon Yong Park Developer Specialist SA, APAC 서버리스 개발에서의 인증 완벽 가이드 2. © 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved. 본 강연에서는 AWS 는 어플리케이션이 작동하는 시스템에 따라 다양한 형태의 인증 방식을 지원합니다.
https://www.slideshare.net/awskorea/complete-guide-to-authentication-in-developing-serverless-seon-yong-park

Uploaded by N2T

반응형

'AWS' 카테고리의 다른 글

IAM 정책  (0) 2022.08.24
Underneath DynamoDB  (0) 2022.08.24
CodeCommit  (0) 2022.08.24
DynamoDB  (0) 2022.08.24
Insight  (0) 2022.08.24
아마존 리눅스 사용법  (0) 2022.08.24
DynamoDB 클라이언트 Tool  (0) 2020.04.28
DynamoDB Client Tool (NoSQL Workbench)  (0) 2020.02.27