Intégrer le Cognito User Pool à l’API API Gateway
Accédez à la Amazon API Gateway Console. À l’aide de la barre de navigation de gauche, sélectionnez l’API SecurePets. Ensuite, sélectionnez Authorizers pour l’API SecurePets. Dans la colonne Authorizers, près du centre de l’écran, choisissez Create et indiquez que vous créez un Cognito User Pool Authorizer. Pour configurer votre authorizer :- Choisissez la Cognito region dans laquelle vous avez créé votre User Pool.
- Personnalisez le champ Authorizer name, si vous le souhaitez (il sera automatiquement rempli avec le nom du User Pool sélectionné; vous pouvez donc le laisser tel quel).
- Personnalisez le champ Identity token source. Par défaut, ce champ est défini sur
method.request.header.Authorization, ce qui définit àAuthorizationle nom de l’en-tête de requête entrant qui contient le token d’identité de l’appelant de l’API. - Si vous le souhaitez, ajoutez une expression régulière au champ App client ID regex pour valider les ID client associés au User Pool.
Activer le User Pool authorizer sur les méthodes
Pour chaque méthode pour laquelle vous voulez que le User Pool agisse comme authorizer, vous devez activer cette option pour la méthode en question. Pour activer le User Pool authorizer sur la méthodeGET :
- Après avoir sélectionné l’API SecurePets, sélectionnez la méthode
GETindiquée sous/pets. - Cliquez sur Method Request.
- Dans Authorization Settings, cliquez sur l’icône de modification à côté du champ Authorization.
- Dans la liste, choisissez le Cognito User Pool authorizer approprié. Cliquez sur l’icône en forme de coche pour enregistrer votre sélection.
GET et PURCHASE pour /pets, ainsi que POST pour /purchase).