Controlar e gerenciar o acesso a APIs HTTP no API Gateway
O API Gateway é compatível com vários mecanismos de controle de acesso à sua API HTTP:
-
Autorizadores do Lambda usam funções do Lambda para controlar o acesso a APIs. Para obter mais informações, consulte Controlar o acesso a APIs HTTP com autorizadores do AWS Lambda.
-
Os autorizadores do JWT usam tokens da Web JSON para controlar o acesso a APIs. Para obter mais informações, consulte Controlar o acesso a APIs HTTP com autorizadores JWT no API Gateway.
-
As funções e políticas padrão do AWS IAM oferecem controles de acesso flexíveis e robustos. É possível usar as funções e políticas do IAM para controlar quem pode criar e gerenciar suas APIs, bem como quem pode invocá-las. Para ter mais informações, consulte Controlar o acesso a APIs HTTP com autorização do IAM no API Gateway.