AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-5274291

João Pedro Schmitt's questions

Martin Hope
João Pedro Schmitt
Asked: 2024-01-25 05:14:35 +0800 CST

É possível combinar REST API Gateway + Política de Recursos + Autorizador Lambda para autenticação de usuários e sistemas?

  • 6

Configurei um REST API Gateway que fornece serviços via integração Lambda. Esta API é protegida por um autorizador AWS Lambda, que valida se o token JWT passado como cabeçalho na solicitação é válido ou não. Isso significa que apenas usuários registrados com tokens JWT válidos podem chamar esta API. No entanto, além de usuários->API, também precisamos fornecer comunicação sistemas->API que não deve depender de "usuários do sistema" para chamar a API.

Até agora configurei todos os meus recursos no API Gateway para usar a função Lambda Authorizer como método de autorização, isso atende ao fluxo de comunicação usuários-> API.

Para a comunicação sistemas->API, estava pensando em permitir a comunicação via IAM Roles. A ideia é que os sistemas possam assumir uma função AWS e assinar as solicitações HTTP usando AWS SigV4. Dessa forma, eu poderia usar políticas de recursos do gateway da API REST para permitir ou negar o acesso dos sistemas à API por meio de políticas da AWS (validando funções específicas como principais), mas isso exigiria ignorar a autorização lambda para este caso de uso.

A documentação da AWS não é clara sobre as opções para esta combinação de casos de uso. Parece que para a autorização de funções IAM por meio de políticas de recursos, eu precisaria alterar as configurações de recursos do API Gateway para usar AWS_IAM como método de autenticação em vez de LAMBDA. Embora os documentos mencionem a possibilidade de combinar políticas de recursos de API e autorizador Lambda, isso só parece aplicável para bloquear solicitações que não sejam provenientes de um VPC ou intervalo de IP específico ( link ).

Em resumo, o que quero alcançar é algo como:

User's requests  --(JWT)--> Lambda Authorizer ---|
(Identity via Oauth)                             |
                                                 |-> API Gateway
System's requests --(SigV4)--> Resource Policy --|
(Identity via IAM Role)

Portanto, não encontrei uma maneira de ter ambos os fluxos de autorização para meus dois casos de uso separados de maneira exclusiva. Descobri que só posso ter um para cada endpoint de recurso do API Gateway.

Alguém sabe se meu objetivo pode ser alcançado usando REST API Gateways? Caso contrário, existem outras alternativas para este problema?

  • 1 respostas
  • 21 Views
Martin Hope
João Pedro Schmitt
Asked: 2023-08-21 23:00:09 +0800 CST

Como ler valores de string entre aspas duplas usando terraform csvdecode?

  • 6

Eu tenho um arquivo CSV que contém o seguinte conteúdo:

id,value
123,{"M":{"name_1":{"S":"value_1"}, "name_2":{"S":"value_2"}}}

Estou tentando ler esse arquivo CSV e criar registros no DynamoDB da seguinte forma:

locals {
  custom_data = csvdecode(file("${path.module}/../custom_data.csv"))
}

resource "aws_dynamodb_table_item" "custom_table_item" {
  for_each = {for row in local.custom_data : row.id => row}

  table_name = aws_dynamodb_table.custom_table.name
  hash_key   = aws_dynamodb_table.custom_table.hash_key

  item = jsonencode({
    "id" : { "S" : each.value.id },
    "value" : jsondecode(each.value.value)
  })

  lifecycle {
    ignore_changes = [item]
  }
}

No entanto, esse código não funciona e não consigo encontrar nenhum exemplo de como ler os valores entre aspas duplas do arquivo CSV de uma forma que jsondecodepossa criar a estrutura JSON apropriada. Alguém sabe como fazer isso?

csv
  • 2 respostas
  • 18 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve