[ aws . apigatewayv2 ]
get-authorizers
Описание
Получает авторизаторы для API.
См. также: Документация AWS API
get-authorizers — это страничная операция. Для получения всего набора результатов могут потребоваться несколько API-вызовов. Вы можете отключить страничное отображение, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на страничный запрос, аргумент --query должен извлечь данные из результатов следующих выражений запроса: Items
Синтаксис
get-authorizers
--api-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--api-id (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, значения этих аргументов переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, поскольку строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала страничного отображения. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Страничное отображение в Руководстве пользователя AWS Command Line Interface.
--page-size (строка)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Страничное отображение в Руководстве пользователя AWS Command Line Interface.
--max-items (строка)
Общее количество элементов для возврата в выводе команды. Если доступное общее количество элементов превышает указанное значение, в выводе команды предоставляется NextToken. Чтобы продолжить страничное отображение, предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Страничное отображение в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическое страничное отображение. Если автоматическое страничное отображение отключено, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования в фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию данного инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который следует использовать для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страниц CLI.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
За исключением случаев, когда указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной программы. Дополнительную информацию см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.
Чтобы получить список авторизаторов для API
Следующий get-authorizers пример отображает список всех авторизаторов для API.
aws apigatewayv2 get-authorizers \
--api-id a1b2c3d4
Вывод:
{
"Items": [
{
"AuthorizerId": "a1b2c3",
"AuthorizerType": "JWT",
"IdentitySource": [
"$request.header.Authorization"
],
"JwtConfiguration": {
"Audience": [
"123456abc"
],
"Issuer": "https://cognito-idp.us-west-2.amazonaws.com/us-west-2_abc123"
},
"Name": "my-jwt-authorizer"
},
{
"AuthorizerId": "a1b2c4",
"AuthorizerType": "JWT",
"IdentitySource": [
"$request.header.Authorization"
],
"JwtConfiguration": {
"Audience": [
"6789abcde"
],
"Issuer": "https://cognito-idp.us-west-2.amazonaws.com/us-west-2_abc234"
},
"Name": "new-jwt-authorizer"
}
]
}
Дополнительную информацию см. в разделе Управление доступом к HTTP-API с помощью авторизаторов JWT в Руководстве разработчика Amazon API Gateway.
Вывод
Элементы -> (список)
Элементы из этого набора.
(структура)
Представляет авторизатор.
AuthorizerCredentialsArn -> (строка)
AuthorizerId -> (строка)
AuthorizerPayloadFormatVersion -> (строка)
AuthorizerResultTtlInSeconds -> (целое число)
AuthorizerType -> (строка)
AuthorizerUri -> (строка)
EnableSimpleResponses -> (логическое значение)
IdentitySource -> (список)
Источник идентификации, для которого запрашивается авторизация.
Для авторизатора REQUEST этот параметр необязателен. Значение представляет собой набор одного или нескольких выражений сопоставления указанных параметров запроса. Источник идентификации может быть заголовками, параметрами строки запроса, переменными стадии и параметрами контекста. Например, если заголовок Auth и параметр строки запроса Name определены как источники идентификации, это значение — route.request.header.Auth, route.request.querystring.Name для WebSocket API. Для HTTP API используйте выражения выбора, начинающиеся с $, например, $request.header.Auth, $request.querystring.Name. Эти параметры используются для выполнения проверки времени выполнения для авторизаторов на основе Lambda, проверяя, присутствуют ли все параметры запроса, связанные с идентификацией, в запросе, не равны нулю и не пусты. Только в этом случае авторизатор вызывает функцию Lambda авторизатора. В противном случае он возвращает ответ 401 Unauthorized, не вызывая функцию Lambda. Для HTTP API источники идентификации также используются в качестве ключа кэша при включенном кэшировании. Дополнительная информация приведена в разделе Работа с авторизаторами AWS Lambda для HTTP API.
Для JWT — один элемент, указывающий, откуда извлекать JSON Web Token (JWT) из входящих запросов. В настоящее время поддерживаются только выборки на основе заголовков и параметров строки запроса, например $request.header.Authorization.
(строка)
IdentityValidationExpression -> (строка)
JwtConfiguration -> (структура)
Представляет конфигурацию JWT-авторизатора. Требуется для типа JWT-авторизатора. Поддерживается только для HTTP API.
Audience -> (список)
Список предполагаемых получателей JWT. Действительный JWT должен предоставить значение aud, совпадающее по крайней мере с одним элементом в этом списке. См. RFC 7519. Поддерживается только для HTTP API.
(строка)
Issuer -> (строка)
Name -> (строка)
NextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.