API Gateway源的Cloudfront行为给出403禁止访问。

0

【以下的问题经过翻译处理】 为了托管网站,我在“someurl.com”下使用了CloudFront分发。它有一个行为,将到达路径“路径”下的请求转发到一个API网关“apigatewayurl.com”。网站应该利用该API。

我可以访问API网关,但当我添加授权时出现问题:我收到了403禁止访问的错误。

授权应该通过一个使用在“someurl.com”域下设置的cookie的自定义授权者工作。授权者运行良好,我使用区域性API端点进行了测试。

仅添加授权时,我的请求在API网关处被阻止,这是有道理的,因为Cloudfront不会转发cookie。我收到了“403 - unauthorized ”的错误,并且我可以在API网关日志中看到请求到达了API网关。

为了转发cookie,我将“ViewerAll”来源策略添加到了行为中,但API网关甚至没有收到请求,我也没有得到任何日志。我的调用返回了“403 - forbidden”的错误。

为什么我启用源策略以转发cookie后会收到403的错误?是否有任何建议?

1개 답변
0

【以下的回答经过翻译处理】 通过更多尝试,我找到了一个解决方案。看起来源请求策略不够充分。我引入了缓存策略,并删除了原始请求策略,这解决了问题。被缓存的内容将被转发。

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인