当我使用API-网关定义端点时,某些端点只能从登录用户访问。 (我正在使用Cognito用户池来管理我的用户)
我看到了实现这一目标的不同方法
现在,我正在使用选项2,但是我不知道何时应该使用选项1。它们是本质上只是实现同一目标的不同方法还是不同?
答案 0 :(得分:2)
尽管付出了一些努力,但它们可以“半”互换使用,但每种方法背后都有不同的意图:
对于大多数API网关使用,我希望Cognito(或API密钥)是最佳选择。尽管有一些架构模式,您可以通过这些模式使API用户通过临时IAM凭据直接访问帐户中的资源。