2016-10-13 5 views
2

API 게이트웨이 및 람다를 사용하여 API 오케스트레이션 레이어를 작성하려고합니다.AWS API 게이트웨이 및 AWS 람다 처리 클라이언트 인증서

내 기본 사용 예로는 클라이언트 (이 경우 모바일 응용 프로그램)에서 API 게이트웨이에서 수신 된 요청을 중계하고 백엔드로 외부 HTTPS 서비스를 호출하는 Lambda의 Python 스크립트가 필요합니다.

내 질문 : 모바일 클라이언트는 클라이언트 인증서를 사용하여 오늘 HTTPS 끝점과 대화합니다. 새 API 게이트웨이 + 람다 설정에서 클라이언트 인증서를 가로 채기하려면 어떻게해야합니까?

답변

1

응답 here. StackOverflow에 아래의 대답은

불행하게도, API 게이트웨이 순간에 게이트웨이를 API에 대한 클라이언트의 클라이언트 인증서 유효성 검사를 지원하지 않습니다

===에게 된 시청자 복사. 그러나 우리는 client side SSL certificates for authentication by the backends을 지원합니다.

사용 사례에 따라 API 게이트웨이의 다양한 다른 옵션을 사용하여 모바일 클라이언트에서 호출을 인증/인증 할 수 있습니다. 예 : API 키, 사용자 정의 승인자 등. API 게이트웨이에서 람다에 대한 요청은 이미 암호화되어 있어야합니다.

호프가 도움이 되었으면 리미 샤.

+1

거의 1 년이 지나면 여기에 업데이트가 있습니까? 클라이언트 인증서가있는 API (API Gateway/Lambda를 통해 공개됨)를 보호하려고합니다. –

관련 문제