Spec-Zone.ru › AWS CLI v2

[ aws . apigatewayv2 ]

обновить-авторизатор

Описание

Обновляет авторизатор.

См. также: Документация API AWS

Синтаксис

  update-authorizer
--api-id <value>
[--authorizer-credentials-arn <value>]
--authorizer-id <value>
[--authorizer-payload-format-version <value>]
[--authorizer-result-ttl-in-seconds <value>]
[--authorizer-type <value>]
[--authorizer-uri <value>]
[--enable-simple-responses | --no-enable-simple-responses]
[--identity-source <value>]
[--identity-validation-expression <value>]
[--jwt-configuration <value>]
[--name <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--api-id (строка)

Идентификатор API.

--authorizer-credentials-arn (строка)

Указывает требуемые учетные данные в виде роли IAM для вызова авторизатора API Gateway. Для указания роли IAM для принятия API Gateway используйте Amazon Resource Name (ARN) роли. Для использования разрешений на основе ресурсов в функции Lambda не указывайте этот параметр.

--authorizer-id (строка)

Идентификатор авторизатора.

--authorizer-payload-format-version (строка)

Определяет формат полезной нагрузки, отправляемой в авторизатор HTTP API Lambda. Требуется для авторизаторов HTTP API Lambda. Допустимые значения: 1.0 и 2.0. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.

--authorizer-result-ttl-in-seconds (целое число)

Время жизни (TTL) кэшированных результатов авторизатора в секундах. Если оно равно 0, кэширование авторизации отключено. Если оно больше 0, API Gateway кэширует ответы авторизатора. Максимальное значение — 3600 или 1 час. Поддерживается только для авторизаторов HTTP API Lambda.

--authorizer-type (строка)

Тип авторизатора. Укажите REQUEST для функции Lambda, использующей параметры входящего запроса. Укажите JWT для использования JSON Web Tokens (поддерживается только для HTTP API).

Возможные значения:

  • REQUEST
  • JWT

--authorizer-uri (строка)

Унифицированный идентификатор ресурса (URI) авторизатора. Для авторизаторов REQUEST это должен быть правильно сформированный URI функции Lambda, например, arn:aws:apigateway:us-west-2:lambda:path/2015-03-31/functions/arn:aws:lambda:us-west-2:{account_id}:function:{lambda_function_name}/invocations. В общем случае URI имеет такой формат: arn:aws:apigateway:{region}:lambda:path/{service_api}, где {region} — такой же, как регион размещения функции Lambda, path указывает, что оставшаяся часть URI должна интерпретироваться как путь к ресурсу, включая начальный /. Для функций Lambda это обычно имеет вид /2015-03-31/functions/[FunctionARN]/invocations. Поддерживается только для авторизаторов REQUEST.

--enable-simple-responses | --no-enable-simple-responses (логическое значение)

Указывает, возвращает ли авторизатор Lambda ответ в простом формате. По умолчанию авторизатор Lambda должен возвращать политику IAM. При включении авторизатор Lambda может возвращать логическое значение вместо политики IAM. Поддерживается только для HTTP API. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API

--identity-source (список)

Источник идентификатора, для которого запрашивается авторизация.

Для авторизатора REQUEST это необязательно. Значение представляет собой набор одного или нескольких выражений сопоставления указанных параметров запроса. Источник идентификатора может быть заголовками, параметрами строки запроса, переменными этапа и параметрами контекста. Например, если заголовок Auth и параметр строки запроса Name определены как источники идентификатора, это значение равно route.request.header.Auth, route.request.querystring.Name для WebSocket API. Для HTTP API используйте выражения выбора, начинающиеся с $, например $request.header.Auth, $request.querystring.Name. Эти параметры используются для выполнения проверки во время выполнения для авторизаторов на основе Lambda путем проверки наличия всех параметров запроса, относящихся к идентификатору, в запросе, не являющихся нулевыми и не пустыми. Только в этом случае авторизатор вызывает функцию авторизатора Lambda. В противном случае он возвращает ответ 401 Unauthorized, не вызывая функцию Lambda. Для HTTP API источники идентификаторов также используются в качестве ключа кэша при включенном кэшировании. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.

Для JWT одна запись, определяющая место извлечения JSON Web Token (JWT) из входящих запросов. В настоящее время поддерживаются только выбор по заголовкам и по параметрам строки запроса, например $request.header.Authorization.

(строка)

Синтаксис:

"string" "string" ...

--identity-validation-expression (строка)

Этот параметр не используется.

--jwt-configuration (структура)

Представляет конфигурацию авторизатора JWT. Требуется для типа авторизатора JWT. Поддерживается только для HTTP API.

Audience -> (список)

Список предполагаемых получателей JWT. Действительный JWT должен предоставить aud, который соответствует как минимум одной записи в этом списке. См. RFC 7519. Поддерживается только для HTTP API.

(строка)

Issuer -> (строка)

Основное доменное имя поставщика удостоверений, выдающего JSON Web Tokens. Например, пул пользователей Amazon Cognito имеет следующий формат: https://cognito-idp.{region}.amazonaws.com/{userPoolId}. Требуется для типа авторизатора JWT. Поддерживается только для HTTP API.

Сокращенный синтаксис:

Audience=string,string,Issuer=string

JSON-синтаксис:

{
  "Audience": ["string", ...],
  "Issuer": "string"
}

--name (строка)

Имя авторизатора.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью предоставленного JSON-значения нельзя, поскольку строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит JSON-входной образец, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет YAML-входной образец, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет входные данные команды и возвращает JSON-выходной образец для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Выражение JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы cli.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры имеют правила цитирования, аналогичные Unix. Эти примеры нужно адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Обновление авторизатора

В следующем update-authorizer примере изменяется источник идентификатора авторизатора JWT на заголовок с именем Authorization.

aws apigatewayv2 update-authorizer \
    --api-id a1b2c3d4 \
    --authorizer-id a1b2c3 \
    --identity-source '$request.header.Authorization'

Вывод:

{
    "AuthorizerId": "a1b2c3",
    "AuthorizerType": "JWT",
    "IdentitySource": [
        "$request.header.Authorization"
    ],
    "JwtConfiguration": {
        "Audience": [
            "123456abc"
        ],
        "Issuer": "https://cognito-idp.us-west-2.amazonaws.com/us-west-2_abc123"
    },
    "Name": "my-jwt-authorizer"
}

Дополнительные сведения см. в разделе Управление доступом к HTTP API с помощью авторизаторов JWT в справочнике разработчика Amazon API Gateway.

Вывод

AuthorizerCredentialsArn -> (строка)

Указывает требуемые учетные данные в виде роли IAM для вызова авторизатора API Gateway. Чтобы указать роль IAM, которую API Gateway должен принять, используйте Amazon Resource Name (ARN) роли. Чтобы использовать разрешения на основе ресурсов для функции Lambda, не указывайте этот параметр. Поддерживается только для авторизаторов REQUEST.

AuthorizerId -> (строка)

Идентификатор авторизатора.

AuthorizerPayloadFormatVersion -> (строка)

Указывает формат полезной нагрузки, отправляемой авторизатору Lambda HTTP API. Требуется для авторизаторов Lambda HTTP API. Допустимые значения — 1.0 и 2.0. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.

AuthorizerResultTtlInSeconds -> (целое число)

Срок действия (TTL) кэшированных результатов авторизатора в секундах. Если он равен 0, кеширование авторизации отключено. Если он больше 0, API Gateway кеширует ответы авторизатора. Максимальное значение — 3600, или 1 час. Поддерживается только для авторизаторов Lambda HTTP API.

AuthorizerType -> (строка)

Тип авторизатора. Укажите REQUEST для функции Lambda, использующей параметры входящего запроса. Укажите JWT для использования JSON Web Tokens (поддерживается только для HTTP API).

AuthorizerUri -> (строка)

Указатель URI авторизатора. Для авторизаторов REQUEST это должна быть корректная URI функции Lambda, например, arn:aws:apigateway:us-west-2:lambda:path/2015-03-31/functions/arn:aws:lambda:us-west-2:{account_id}:function:{lambda_function_name}/invocations. В общем случае URI имеет такой вид: arn:aws:apigateway:{region}:lambda:path/{service_api}, где {region} — такой же регион, как у функции Lambda, path указывает, что оставшаяся часть URI должна обрабатываться как путь к ресурсу, включая начальный /. Для функций Lambda это обычно имеет вид /2015-03-31/functions/[FunctionARN]/invocations. Поддерживается только для авторизаторов REQUEST.

EnableSimpleResponses -> (булево значение)

Указывает, возвращает ли авторизатор Lambda ответ в простом формате. При включении авторизатор Lambda может возвращать булево значение вместо политики IAM. Поддерживается только для HTTP API. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.

IdentitySource -> (список)

Источник идентификатора, для которого запрашивается авторизация.

Для авторизатора REQUEST это необязательно. Значение представляет собой набор одного или нескольких выражений сопоставления указанных параметров запроса. Источник идентификатора может быть заголовками, параметрами строки запроса, переменными этапа и параметрами контекста. Например, если заголовок Auth и параметр строки запроса Name определены как источники идентификатора, это значение route.request.header.Auth, route.request.querystring.Name для WebSocket API. Для HTTP API используйте выражения выбора, начинающиеся с $, например $request.header.Auth, $request.querystring.Name. Эти параметры используются для выполнения проверки во время выполнения для авторизаторов на основе Lambda, проверяя, что все параметры запроса, связанные с идентификатором, присутствуют в запросе, не равны null и не пусты. Только когда это верно, авторизатор вызывает функцию Lambda авторизатора. В противном случае он возвращает ответ 401 Unauthorized без вызова функции Lambda. Для HTTP API источники идентификаторов также используются в качестве ключа кеша при включенном кешировании. Дополнительные сведения см. в разделе Работа с авторизаторами AWS Lambda для HTTP API.

Для JWT — одна запись, указывающая, откуда извлекать JSON Web Token (JWT) из входящих запросов. В настоящее время поддерживаются только выбор по заголовку и по параметрам строки запроса, например $request.header.Authorization.

(строка)

IdentityValidationExpression -> (строка)

Выражение проверки не применяется к авторизатору REQUEST.

JwtConfiguration -> (структура)

Представляет конфигурацию авторизатора JWT. Требуется для типа авторизатора JWT. Поддерживается только для HTTP API.

Audience -> (список)

Список предполагаемых получателей JWT. Действительный JWT должен предоставить aud, соответствующий хотя бы одной записи в этом списке. См. RFC 7519. Поддерживается только для HTTP API.

(строка)

Issuer -> (строка)

Основное доменное имя поставщика удостоверений, который выдает JSON Web Tokens. Например, у Amazon Cognito user pool следующий формат: https://cognito-idp.{region}.amazonaws.com/{userPoolId}. Требуется для типа авторизатора JWT. Поддерживается только для HTTP API.

Name -> (строка)

Название авторизатора.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API