Intégrer le Cognito User Pool à l’API API Gateway
- Choisissez la Cognito region dans laquelle vous avez créé votre User Pool.
- Personnalisez le champ Authorizer name, si vous le souhaitez (il sera automatiquement rempli avec le nom du User Pool sélectionné; vous pouvez donc le laisser tel quel).
- Personnalisez le champ Identity token source. Par défaut, ce champ est défini sur
method.request.header.Authorization, ce qui définit àAuthorizationle nom de l’en-tête de requête entrant qui contient le token d’identité de l’appelant de l’API. - Si vous le souhaitez, ajoutez une expression régulière au champ App client ID regex pour valider les ID client associés au User Pool.
GET :
- Après avoir sélectionné l’API SecurePets, sélectionnez la méthode
GETindiquée sous/pets. - Cliquez sur Method Request.
- Dans Authorization Settings, cliquez sur l’icône de modification à côté du champ Authorization.
- Dans la liste, choisissez le Cognito User Pool authorizer approprié. Cliquez sur l’icône en forme de coche pour enregistrer votre sélection.
GET et PURCHASE pour /pets, ainsi que POST pour /purchase).