使用oidc的Appsync GraphQL-api授权



我使用OIDC协议Appsync中进行身份验证。对于授权/角色管理,我使用的是一个自定义服务器,我从Appsync函数调用该服务器。这里的问题是,若我执行授权部分,所有的解析器都应该变成PIPELINE。在我看来,这是一个糟糕的设计。我想知道是否有替代方法来实现这一点。提前谢谢。

AppSync支持OpenID Connect作为一种授权机制,您不需要在函数中自己验证JWT令牌。有没有一个用例需要你这样做?

此外,您所描述的使用管道解析器(其中第一个函数验证授权信息(是当前推荐的方法。

最新更新