[ aws . apigatewayv2 ]
обновить-авторизатор
Описание
Обновляет авторизатор.
См. также: Документация API AWS
Синтаксис
update-authorizer
--api-id <value>
[--authorizer-credentials-arn <value>]
--authorizer-id <value>
[--authorizer-payload-format-version <value>]
[--authorizer-result-ttl-in-seconds <value>]
[--authorizer-type <value>]
[--authorizer-uri <value>]
[--enable-simple-responses | --no-enable-simple-responses]
[--identity-source <value>]
[--identity-validation-expression <value>]
[--jwt-configuration <value>]
[--name <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--api-id (строка)
--authorizer-credentials-arn (строка)
--authorizer-id (строка)
--authorizer-payload-format-version (строка)
--authorizer-result-ttl-in-seconds (целое число)
--authorizer-type (строка)
Тип авторизатора. Укажите REQUEST для функции Lambda, использующей параметры входящего запроса. Укажите JWT для использования JSON Web Tokens (поддерживается только для HTTP API).
Возможные значения:
REQUESTJWT
--authorizer-uri (строка)
--enable-simple-responses | --no-enable-simple-responses (логическое значение)
--identity-source (список)
Источник идентификатора, для которого запрашивается авторизация.
Для авторизатора REQUEST это необязательно. Значение представляет собой набор одного или нескольких выражений сопоставления указанных параметров запроса. Источник идентификатора может быть заголовками, параметрами строки запроса, переменными этапа и параметрами контекста. Например, если заголовок Auth и параметр строки запроса Name определены как источники идентификатора, это значение равно route.request.header.Auth, route.request.querystring.Name для WebSocket API. Для HTTP API используйте выражения выбора, начинающиеся с $, например $request.header.Auth, $request.querystring.Name. Эти параметры используются для выполнения проверки во время выполнения для авторизаторов на основе Lambda путем проверки наличия всех параметров запроса, относящихся к идентификатору, в запросе, не являющихся нулевыми и не пустыми. Только в этом случае авторизатор вызывает функцию авторизатора Lambda. В противном случае он возвращает ответ 401 Unauthorized, не вызывая функцию Lambda. Для HTTP API источники идентификаторов также используются в качестве ключа кэша при включенном кэшировании. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.
Для JWT одна запись, определяющая место извлечения JSON Web Token (JWT) из входящих запросов. В настоящее время поддерживаются только выбор по заголовкам и по параметрам строки запроса, например $request.header.Authorization.
(строка)
Синтаксис:
"string" "string" ...
--identity-validation-expression (строка)
--jwt-configuration (структура)
Представляет конфигурацию авторизатора JWT. Требуется для типа авторизатора JWT. Поддерживается только для HTTP API.
Audience -> (список)
Список предполагаемых получателей JWT. Действительный JWT должен предоставить aud, который соответствует как минимум одной записи в этом списке. См. RFC 7519. Поддерживается только для HTTP API.
(строка)
Issuer -> (строка)
Сокращенный синтаксис:
Audience=string,string,Issuer=string
JSON-синтаксис:
{
"Audience": ["string", ...],
"Issuer": "string"
}
--name (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью предоставленного JSON-значения нельзя, поскольку строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит JSON-входной образец, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет YAML-входной образец, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет входные данные команды и возвращает JSON-выходной образец для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись.
--endpoint-url (строка)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Выражение JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы cli.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры имеют правила цитирования, аналогичные Unix. Эти примеры нужно адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Обновление авторизатора
В следующем update-authorizer примере изменяется источник идентификатора авторизатора JWT на заголовок с именем Authorization.
aws apigatewayv2 update-authorizer \
--api-id a1b2c3d4 \
--authorizer-id a1b2c3 \
--identity-source '$request.header.Authorization'
Вывод:
{
"AuthorizerId": "a1b2c3",
"AuthorizerType": "JWT",
"IdentitySource": [
"$request.header.Authorization"
],
"JwtConfiguration": {
"Audience": [
"123456abc"
],
"Issuer": "https://cognito-idp.us-west-2.amazonaws.com/us-west-2_abc123"
},
"Name": "my-jwt-authorizer"
}
Дополнительные сведения см. в разделе Управление доступом к HTTP API с помощью авторизаторов JWT в справочнике разработчика Amazon API Gateway.
Вывод
AuthorizerCredentialsArn -> (строка)
AuthorizerId -> (строка)
AuthorizerPayloadFormatVersion -> (строка)
AuthorizerResultTtlInSeconds -> (целое число)
AuthorizerType -> (строка)
AuthorizerUri -> (строка)
EnableSimpleResponses -> (булево значение)
IdentitySource -> (список)
Источник идентификатора, для которого запрашивается авторизация.
Для авторизатора REQUEST это необязательно. Значение представляет собой набор одного или нескольких выражений сопоставления указанных параметров запроса. Источник идентификатора может быть заголовками, параметрами строки запроса, переменными этапа и параметрами контекста. Например, если заголовок Auth и параметр строки запроса Name определены как источники идентификатора, это значение route.request.header.Auth, route.request.querystring.Name для WebSocket API. Для HTTP API используйте выражения выбора, начинающиеся с $, например $request.header.Auth, $request.querystring.Name. Эти параметры используются для выполнения проверки во время выполнения для авторизаторов на основе Lambda, проверяя, что все параметры запроса, связанные с идентификатором, присутствуют в запросе, не равны null и не пусты. Только когда это верно, авторизатор вызывает функцию Lambda авторизатора. В противном случае он возвращает ответ 401 Unauthorized без вызова функции Lambda. Для HTTP API источники идентификаторов также используются в качестве ключа кеша при включенном кешировании. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.
Для JWT — одна запись, указывающая, откуда извлекать JSON Web Token (JWT) из входящих запросов. В настоящее время поддерживаются только выбор по заголовку и по параметрам строки запроса, например $request.header.Authorization.
(строка)
IdentityValidationExpression -> (строка)
JwtConfiguration -> (структура)
Представляет конфигурацию авторизатора JWT. Требуется для типа авторизатора JWT. Поддерживается только для HTTP API.
Audience -> (список)
Список предполагаемых получателей JWT. Действительный JWT должен предоставить aud, соответствующий хотя бы одной записи в этом списке. См. RFC 7519. Поддерживается только для HTTP API.
(строка)
Issuer -> (строка)
Name -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.