API Gateway源的Cloudfront行为给出403禁止访问。

0

【以下的问题经过翻译处理】 为了托管网站,我在“someurl.com”下使用了CloudFront分发。它有一个行为,将到达路径“路径”下的请求转发到一个API网关“apigatewayurl.com”。网站应该利用该API。

我可以访问API网关,但当我添加授权时出现问题:我收到了403禁止访问的错误。

授权应该通过一个使用在“someurl.com”域下设置的cookie的自定义授权者工作。授权者运行良好,我使用区域性API端点进行了测试。

仅添加授权时,我的请求在API网关处被阻止,这是有道理的,因为Cloudfront不会转发cookie。我收到了“403 - unauthorized ”的错误,并且我可以在API网关日志中看到请求到达了API网关。

为了转发cookie,我将“ViewerAll”来源策略添加到了行为中,但API网关甚至没有收到请求,我也没有得到任何日志。我的调用返回了“403 - forbidden”的错误。

为什么我启用源策略以转发cookie后会收到403的错误?是否有任何建议?

1 Antwort
0

【以下的回答经过翻译处理】 通过更多尝试,我找到了一个解决方案。看起来源请求策略不够充分。我引入了缓存策略,并删除了原始请求策略,这解决了问题。被缓存的内容将被转发。

profile picture
EXPERTE
beantwortet vor 5 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen