私はhttp-endpoint-Aを持っています。AWSのAPIゲートウェイでHTTPプロキシ経由のAWS_IAM資格情報を実際のHTTPエンドポイントにマップする方法は?
別のhttp-endpoint-B経由でこのエンドポイントを呼び出すことができます。
だから、B - >
私たちは、上記の操作を行うためにAWS API Gatewayを使用しています。今 - AはAWS_IAMで保護されており、Bは保護されていません。したがって、x-amz-security-token、AccessKey、SecretKey、X-Amz-Date、Authorizationが必要です。私はAPIゲートウェイのAPIのリソース機能 - メソッド要求と適切なマッピングを行うための統合要求を使用しました。
{ 「メッセージ」:「我々は計算要求署名は、あなたが提供するシグネチャが一致しないチェックの様々な他の方法をやったが、最後に、私は次のエラーを取得しています
あなたのAWSシークレットアクセスキーと署名方法......「 」
私がここで紛失していることを知っているかもしれませんか?私は既にドキュメントやその他の参考文献を見てきましたが、適切なものは見つかりませんでした。
*今はAがAWS_IAMで保護されています...だから、x-amz-security-token、AccessKey、SecretKeyが必要です。 ** **あなたの秘密鍵を要求するAWSサービスはありません。それは**秘密**キーです。 –
@ Michael-sqlbot私は、意図したリソースにアクセスするための一時的な資格情報(x-amz-security-token、AccessKey、SecretKey)を返すAmazon Cognito(それを中心としたラムダ/認証コードを書いています)を使用しています。 –
ああ、そうですね。 –