Spec-Zone.ru › AWS CLI v2

[ aws . apigatewayv2 ]

get-authorizers

Описание

Получает авторизаторы для API.

См. также: Документация AWS API

get-authorizers — это страничная операция. Для получения всего набора результатов могут потребоваться несколько API-вызовов. Вы можете отключить страничное отображение, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на страничный запрос, аргумент --query должен извлечь данные из результатов следующих выражений запроса: Items

Синтаксис

  get-authorizers
--api-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--api-id (строка)

Идентификатор API.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, значения этих аргументов переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, поскольку строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала страничного отображения. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Страничное отображение в Руководстве пользователя AWS Command Line Interface.

--page-size (строка)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Страничное отображение в Руководстве пользователя AWS Command Line Interface.

--max-items (строка)

Общее количество элементов для возврата в выводе команды. Если доступное общее количество элементов превышает указанное значение, в выводе команды предоставляется NextToken. Чтобы продолжить страничное отображение, предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Страничное отображение в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическое страничное отображение. Если автоматическое страничное отображение отключено, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию данного инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который следует использовать для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страниц CLI.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

За исключением случаев, когда указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной программы. Дополнительную информацию см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы получить список авторизаторов для API

Следующий get-authorizers пример отображает список всех авторизаторов для API.

aws apigatewayv2 get-authorizers \
    --api-id a1b2c3d4

Вывод:

{
    "Items": [
        {
            "AuthorizerId": "a1b2c3",
            "AuthorizerType": "JWT",
            "IdentitySource": [
                "$request.header.Authorization"
            ],
            "JwtConfiguration": {
                "Audience": [
                    "123456abc"
                ],
                "Issuer": "https://cognito-idp.us-west-2.amazonaws.com/us-west-2_abc123"
            },
            "Name": "my-jwt-authorizer"
        },
        {
            "AuthorizerId": "a1b2c4",
            "AuthorizerType": "JWT",
            "IdentitySource": [
                "$request.header.Authorization"
            ],
            "JwtConfiguration": {
                "Audience": [
                    "6789abcde"
                ],
                "Issuer": "https://cognito-idp.us-west-2.amazonaws.com/us-west-2_abc234"
            },
            "Name": "new-jwt-authorizer"
        }
    ]
}

Дополнительную информацию см. в разделе Управление доступом к HTTP-API с помощью авторизаторов JWT в Руководстве разработчика Amazon API Gateway.

Вывод

Элементы -> (список)

Элементы из этого набора.

(структура)

Представляет авторизатор.

AuthorizerCredentialsArn -> (строка)

Указывает необходимые учетные данные в виде роли IAM для API Gateway для вызова авторизатора. Чтобы указать роль IAM для API Gateway, используйте имя Amazon Resource Name (ARN) роли. Чтобы использовать разрешения на основе ресурсов в функции Lambda, не указывайте этот параметр. Поддерживается только для авторизаторов REQUEST.

AuthorizerId -> (строка)

Идентификатор авторизатора.

AuthorizerPayloadFormatVersion -> (строка)

Указывает формат полезной нагрузки, отправляемой в Lambda-авторизатор HTTP API. Необходим для Lambda-авторизаторов HTTP API. Поддерживаемые значения — 1.0 и 2.0. Дополнительная информация приведена в разделе Работа с авторизаторами AWS Lambda для HTTP API.

AuthorizerResultTtlInSeconds -> (целое число)

Время жизни (TTL) кэшированных результатов авторизатора в секундах. Если значение равно 0, кэширование авторизации отключено. Если значение больше 0, API Gateway кэширует ответы авторизатора. Максимальное значение — 3600, или 1 час. Поддерживается только для Lambda-авторизаторов HTTP API.

AuthorizerType -> (строка)

Тип авторизатора. Укажите REQUEST для функции Lambda, используя параметры входящего запроса. Укажите JWT для использования JSON Web Tokens (поддерживается только для HTTP API).

AuthorizerUri -> (строка)

Унифицированный идентификатор ресурса (URI) авторизатора. Для авторизаторов REQUEST это должен быть правильно сформированный URI функции Lambda, например, arn:aws:apigateway:us-west-2:lambda:path/2015-03-31/functions/arn:aws:lambda:us-west-2:{account_id}:function:{lambda_function_name}/invocations. В общем случае URI имеет следующий вид: arn:aws:apigateway:{region}:lambda:path/{service_api}, где {region} — тот же регион, что и регион размещения функции Lambda, path указывает, что оставшаяся часть URI должна рассматриваться как путь к ресурсу, включая начальный /. Для функций Lambda это обычно имеет вид /2015-03-31/functions/[FunctionARN]/invocations. Поддерживается только для авторизаторов REQUEST.

EnableSimpleResponses -> (логическое значение)

Указывает, возвращает ли Lambda-авторизатор ответ в простом формате. Если включено, Lambda-авторизатор может возвращать логическое значение вместо политики IAM. Поддерживается только для HTTP API. Дополнительная информация приведена в разделе Работа с авторизаторами AWS Lambda для HTTP API

IdentitySource -> (список)

Источник идентификации, для которого запрашивается авторизация.

Для авторизатора REQUEST этот параметр необязателен. Значение представляет собой набор одного или нескольких выражений сопоставления указанных параметров запроса. Источник идентификации может быть заголовками, параметрами строки запроса, переменными стадии и параметрами контекста. Например, если заголовок Auth и параметр строки запроса Name определены как источники идентификации, это значение — route.request.header.Auth, route.request.querystring.Name для WebSocket API. Для HTTP API используйте выражения выбора, начинающиеся с $, например, $request.header.Auth, $request.querystring.Name. Эти параметры используются для выполнения проверки времени выполнения для авторизаторов на основе Lambda, проверяя, присутствуют ли все параметры запроса, связанные с идентификацией, в запросе, не равны нулю и не пусты. Только в этом случае авторизатор вызывает функцию Lambda авторизатора. В противном случае он возвращает ответ 401 Unauthorized, не вызывая функцию Lambda. Для HTTP API источники идентификации также используются в качестве ключа кэша при включенном кэшировании. Дополнительная информация приведена в разделе Работа с авторизаторами AWS Lambda для HTTP API.

Для JWT — один элемент, указывающий, откуда извлекать JSON Web Token (JWT) из входящих запросов. В настоящее время поддерживаются только выборки на основе заголовков и параметров строки запроса, например $request.header.Authorization.

(строка)

IdentityValidationExpression -> (строка)

Выражение валидации не применяется к авторизатору REQUEST.

JwtConfiguration -> (структура)

Представляет конфигурацию JWT-авторизатора. Требуется для типа JWT-авторизатора. Поддерживается только для HTTP API.

Audience -> (список)

Список предполагаемых получателей JWT. Действительный JWT должен предоставить значение aud, совпадающее по крайней мере с одним элементом в этом списке. См. RFC 7519. Поддерживается только для HTTP API.

(строка)

Issuer -> (строка)

Основной домен поставщика удостоверений, который выдает JSON Web Tokens. Например, пул пользователей Amazon Cognito имеет следующий формат: https://cognito-idp.{region}.amazonaws.com/{userPoolId}. Требуется для типа JWT-авторизатора. Поддерживается только для HTTP API.

Name -> (строка)

Имя авторизатора.

NextToken -> (строка)

Следующая страница элементов из этого набора. Недействительно для последнего элемента набора.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API