Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Vous pouvez désormais également utiliser un groupe d’utilisateurs Amazon Cognito à partir d’un compte AWS différent comme mécanisme d’autorisation d’API. Le groupe d’utilisateurs Amazon Cognito peut utiliser des politiques d’authentification par jeton de porteur, par exemple OAuth ou SAML. Cela facilite la gestion centralisée et le partage d’un mécanisme d’autorisation d’un groupe d’utilisateurs Amazon Cognito central entre plusieurs API API Gateway.
Dans cette section, nous montrons comment configurer un groupe d’utilisateurs Amazon Cognito entre comptes à l’aide de la console Amazon API Gateway.
Ces instructions supposent que vous disposez déjà d’une API API Gateway dans un compte AWS et d’un groupe d’utilisateurs Amazon Cognito dans un autre compte.
Création d’un mécanisme d’autorisation Amazon Cognito entre comptes pour une API REST
Connectez-vous à la console Amazon API Gateway dans le compte qui contient votre API, puis procédez comme suit :
-
Créez une API ou sélectionnez une API existante dans API Gateway.
-
Dans le panneau de navigation principal, choisissez Mécanismes d’autorisation.
-
Choisissez Créer un mécanisme d’autorisation.
-
Pour configurer le nouveau mécanisme d’autorisation afin d’utiliser un groupe d’utilisateurs, procédez comme suit :
-
Pour Nom du mécanisme d’autorisation, entrez un nom.
-
Pour Type de mécanisme d’autorisation, sélectionnez Cognito.
-
Pour Groupe d’utilisateurs Cognito, entrez l’ARN complet du groupe d’utilisateurs que vous avez dans votre deuxième compte.
Note
Dans la console Amazon Cognito, vous pouvez trouver l’ARN de votre groupe d’utilisateurs dans le champ Pool ARN (ARN du groupe) du volet General Settings (Paramètres généraux).
-
Pour Source du jeton, entrez
Authorization
comme nom d’en-tête pour transmettre le jeton d’identité ou le jeton d’accès renvoyé par Amazon Cognito lorsqu’un utilisateur se connecte avec succès. -
(Facultatif) Entrez une expression régulière dans le champ Validation du jeton pour valider le champ
aud
(public) du jeton d’identité avant que la demande soit autorisée avec Amazon Cognito. Notez que lors de l’utilisation d’un jeton d’accès, cette validation rejette la demande en raison du jeton d’accès ne contenant pas le champaud
. -
Choisissez Créer un mécanisme d’autorisation.
-