アプリケーションの中心となるエントリポイントとしてAWS API Gatewayを使用し、カスタムオーサライザが提供されたJWTを検証できるようにします。
これにより、抽出してその後のサービスに渡す(すなわち、ラムダ関数がこれらの抽出されたパラメータを返す必要があり、APIゲートウェイ内にマップできるようにする)ためにプライベートクレームがいくつかあります。AWS API Gatewayを使用しているときにカスタムLambda認可者からJWTペイロードを返すことはできますか?
私の質問は今です:
これは可能ですか?これまでは、principalId
とpolicyDocument
の2つのオブジェクトで構成された認証ポリシーしか見つかりませんでした。
ありがとうございました。 – Christian