AWS API Gateway Cognito授权器无需授权标头即可通过流量

时间:2019-03-07 21:56:16

标签: amazon-web-services api aws-lambda amazon-cognito gateway

我已经在AWS API Gateway中设置了一个API,并将其与Cognito用户池集成,如下所示:https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-enable-cognito-user-pool.html

授权者本身在“授权者测试”窗口中工作正常(除有效令牌外,它给出401),并且我在API网关方法设置中将授权者设置为授权。但是即使如此,我仍然可以在不提供任何令牌或任何标头的情况下,调用API正常。现在,配置或不配置授权者似乎没有什么区别。知道发生了什么事吗?

0 个答案:

没有答案