> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Cómo proteger el tutorial de API Gateway con Cognito en lugar de usar roles y políticas de IAM.

# Proteja AWS API Gateway con Cognito

En lugar de usar roles y políticas de IAM para proteger su API, puede hacerlo con grupos de usuarios de Amazon Cognito.

Cree los [grupos de usuarios de Amazon Cognito adecuados](http://docs.aws.amazon.com/cognito/latest/developerguide/setting-up-cognito-user-identity-pools.html) antes de comenzar este tutorial.

<div id="integrate-the-cognito-user-pool-with-the-api-gateway-api">
  ## Integra el grupo de usuarios de Cognito con la API de API Gateway
</div>

Ve a la [consola de Amazon API Gateway](https://console.aws.amazon.com/apigateway). En la barra de navegación de la izquierda, selecciona la API **SecurePets**.

Luego, selecciona **Authorizers** para la API **SecurePets**.

En la columna **Authorizers**, cerca del centro de la pantalla, elige **Create** e indica que vas a crear un **autorizador de grupo de usuarios de Cognito**.

Para configurar tu autorizador:

1. Elige la **región de Cognito** en la que creaste tu User Pool.
2. Personaliza el campo **Authorizer name**, si lo deseas (se completará automáticamente con el nombre del User Pool seleccionado, así que puedes dejarlo tal como está).
3. Personaliza el campo **Identity token source**. De forma predeterminada, este campo se establece en `method.request.header.Authorization`, lo que define `Authorization` como el nombre del encabezado de la solicitud entrante que contiene el token de identidad del cliente que llama a la API.
4. Si lo deseas, agrega una expresión regular al campo **App client ID regex** para validar los ID de cliente asociados al User Pool.

Cuando termines de configurar tu autorizador, haz clic en **Create** para integrar el User Pool con tu API.

<div id="enable-the-user-pool-authorizer-on-methods">
  ## Habilitar el autorizador del User Pool en los métodos
</div>

Para cada método en el que quiera que el User Pool actúe como autorizador, debe habilitarlo para ese método en particular.

Para habilitar el autorizador del User Pool en el método `GET`:

1. Después de seleccionar la API SecurePets, seleccione el método `GET` que figura en `/pets`.
2. Haga clic en **Method Request**.
3. En Authorization Settings, haga clic en el **icono de edición** situado junto al campo Authorization.
4. En la lista, elija el autorizador de grupo de usuarios de Cognito correspondiente. Haga clic en el **icono de marca de verificación** para guardar la selección.

Repita este proceso con cualquier otro método en el que quiera que el grupo de usuarios de Cognito actúe como autorizador (`GET` y `PURCHASE` para `/pets`, así como `POST` para `/purchase`).
