本文是介绍aws 作为api gateway,用asp.net core用web应用,.net core作为aws lambda function。

api gateway和asp.net core的用处不废话,直接上操作步骤。

首先在asw的凭据管理中添加操作的用户和角色,步骤如下:

注意选择的策略名称

下载csv备用

安装aws的visual studio插件

加载备用csv文件

创建asw lambda funcation项目

代码如下:

 using System;

 using Amazon.Lambda.APIGatewayEvents;

 using Amazon.Lambda.Core;

 using Microsoft.IdentityModel.Tokens;

 using System.Collections.Generic;

 using System.IdentityModel.Tokens.Jwt;

 using System.Linq;

 using System.Security.Claims;

 using System.Text;

 [assembly: LambdaSerializer(typeof(Amazon.Lambda.Serialization.Json.JsonSerializer))]

 namespace API01AWSLambda

 {

     public class Function

     {

         /// <summary>

         ///验证Token的Lambda函数

         /// </summary>

         /// <param name="apigAuthRequest">请求</param>

         /// <param name="context">上下文</param>

         /// <returns></returns>

         public APIGatewayCustomAuthorizerResponse FunctionHandler(APIGatewayCustomAuthorizerRequest apigAuthRequest, ILambdaContext context)

         {

             LambdaLogger.Log($"AWS Lambda函数验证Token开始");

             var TokenValidationParameters = new TokenValidationParameters

             {

                 ValidateIssuer = true,

                 ValidateIssuerSigningKey = true,

                 ValidIssuer = SecurityConstants.Issuer,

                 ValidateAudience = true,

                 ValidAudience = SecurityConstants.Audience,

                 ValidateLifetime = true,

                 IssuerSigningKey = new SymmetricSecurityKey(Encoding.ASCII.GetBytes(SecurityConstants.SecurityKey)),

                 ClockSkew = TimeSpan.Zero,

             };

             var authorized = false;

             //删除Bearer再来验证

             var token = apigAuthRequest.AuthorizationToken?.Replace("Bearer ", "");

             if (!string.IsNullOrWhiteSpace(token))

             {

                 try

                 {

                     SecurityToken validatedToken;

                     var handler = new JwtSecurityTokenHandler();

                     var user = handler.ValidateToken(token, TokenValidationParameters, out validatedToken);

                     var claim = user.Claims.FirstOrDefault(c => c.Type == ClaimTypes.Name);

                     if (claim != null)

                     {

                         authorized = claim.Value == SecurityConstants.ClaimName;

                     }

                 }

                 catch (Exception ex)

                 {

                     LambdaLogger.Log($"Error occurred validating token: {ex.Message}");

                 }

             }

             var policy = new APIGatewayCustomAuthorizerPolicy

             {

                 Version = "2012-10-17",

                 Statement = new List<APIGatewayCustomAuthorizerPolicy.IAMPolicyStatement>(),

             };

             policy.Statement.Add(new APIGatewayCustomAuthorizerPolicy.IAMPolicyStatement

             {

                 Action = new HashSet<string>(new string[] { "execute-api:Invoke" }),

                 Effect = authorized ? "Allow" : "Deny",

                 Resource = new HashSet<string>(new string[] { apigAuthRequest.MethodArn })

             });

             var contextOutput = new APIGatewayCustomAuthorizerContextOutput();

             contextOutput["User"] = authorized ? SecurityConstants.ClaimName : "User";

             contextOutput["Path"] = apigAuthRequest.MethodArn;

             LambdaLogger.Log($"AWS Lambda函数验证Token结束");

             return new APIGatewayCustomAuthorizerResponse

             {

                 PrincipalID = authorized ? SecurityConstants.ClaimName : "User",

                 Context = contextOutput,

                 PolicyDocument = policy,

             };

         }

     }

     /// <summary>

     /// 测试用,正式环境可以放在云配置中

     /// </summary>

     public class SecurityConstants

     {

         public const string Issuer = "gsw";

         public const string SecurityKey = "ABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890";

         public const string Audience = "everone";

         public const string Password = "";

         public const string ClaimName = "gsw";

     }

 }

发布asw lambda funcation

选择创建的asw角色

在管理平台上查看上传的lambda funcation

api gatewayr后台被访问的web api应用有两个:api01,api02,他们最终发布到aws api gateway能访问到的地方,我的api01是:http://helpyou.cloudapp.net:4567/abc,pai02是:http://helpyou.cloudapp.net:4568/abc,源码见https://github.com/axzxs2001/Asp.NetCoreExperiment/tree/master/Asp.NetCoreExperiment/AWS,AuthenticationService项目是用来产生Token的,关于这部门参看我之前的博文。

创建asw api gateway

创建授权

关联api01项目和api02项目的资源文件

给资源添加访问方法,并关联api01的url

添加Token的键Authorzation

添加返回状态码

添加api02的查询参数和header

部署API(如果资源和方法变更后,一定要重新部署API)

复制调用URL(api gateway是有限流的作用的)

本地启动AuthenticationService,用户名gsw,密码111111,这个用户的角色是能访问api01,和api01的

测试访问无token的api01,完整地址是部署的url加上资源名字,结果是401返回码

访问正确token的api02,结果正确返回

更多asw api gateway功能请参考官方文档。

基于aws api gateway的asp.net core验证的更多相关文章

  1. AWS API Gateway Swagger定义

    导出Swagger接口定义文件 在AWS API Gateway界面上,可以导出swagger接口定义文件. 而后利用Node js swagger-ui 依赖,生成swagger接口地址 Cloud ...

  2. Aws api gateway Domain name

    Set Up a Custom Domain Name for an API Gateway API The following procedure describes how to set up a ...

  3. 理解ASP.NET Core验证模型(Claim, ClaimsIdentity, ClaimsPrincipal)不得不读的英文博文

    这篇英文博文是 Andrew Lock 写的 Introduction to Authentication with ASP.NET Core . 以下是简单的阅读笔记: -------------- ...

  4. 【转】理解ASP.NET Core验证模型(Claim, ClaimsIdentity, ClaimsPrincipal)不得不读的英文博文

    这篇英文博文是 Andrew Lock 写的 Introduction to Authentication with ASP.NET Core . 以下是简单的阅读笔记: -------------- ...

  5. Asp.net core验证类ModelStateDictionary的bug

    在使用.net core 3.1 时发现明明没有验证请求类属性,甚至已经加了默认值 但是验证类时依然会报错 经过网上百度等搜索,尝试使用可空类型赋值默认值 果然验证类没有报错 不清楚是微软的bug还是 ...

  6. 理解ASP.NET Core验证模型 Claim, ClaimsIdentity, ClaimsPrincipal

    Claim, ClaimsIdentity, ClaimsPrincipal: Claim:姓名:xxx,领证日期:xxx ClaimsIdentity:身份证/驾照 ClaimsPrincipal: ...

  7. ASP.NET Core 6 Minimal API的模拟实现

    Minimal API仅仅是在基于IHost/IHostBuilder的服务承载系统上作了小小的封装而已,它利用WebApplication和WebApplicationBuilder这两个类型提供了 ...

  8. 支持多个版本的ASP.NET Core Web API

    基本配置及说明 版本控制有助于及时推出功能,而不会破坏现有系统. 它还可以帮助为选定的客户提供额外的功能. API版本可以通过不同的方式完成,例如在URL中添加版本或通过自定义标头和通过Accept- ...

  9. ASP.NET Core的身份认证框架IdentityServer4(7)- 使用客户端证书控制API访问

    前言 今天(2017-9-8,写于9.8,今天才发布)一口气连续把最后几篇IdentityServer4相关理论全部翻译完了,终于可以进入写代码的过程了,比较累.目前官方的文档和Demo以及一些相关组 ...

随机推荐

  1. 【c#】RabbitMQ学习文档(三)Publish/Subscribe(发布/订阅)

    (本教程是使用Net客户端,也就是针对微软技术平台的) 在前一个教程中,我们创建了一个工作队列.工作队列背后的假设是每个任务会被交付给一个[工人].在这一部分我们将做一些完全不同的事情--我们将向多个 ...

  2. [三]基础数据类型之Integer详解

        Integer 基本数据类型int  的包装类 Integer 类型的对象包含一个 int 类型的字段     属性简介 值为 2^31-1 的常量,它表示 int 类型能够表示的最大值 @N ...

  3. Java多线程之---用 CountDownLatch 说明 AQS 的实现原理

    本文基于 jdk 1.8 . CountDownLatch 的使用 前面的文章中说到了 volatile 以及用 volatile 来实现自旋锁,例如 java.util.concurrent.ato ...

  4. Qt 给控件QLineEdit添加clicked事件方法

    做Qt开发的会知道QLineEdit是默认没有clicked事件的,但是Qt有很好的一套信号/槽机制,而且Qt是基于C++面向对象的思想来设计的,那么我们就很容易通过自己定义一些类,重写QLineEd ...

  5. JavaScript_02_JavaScript对象

    ECMAScript标准中基本对象:Array,Boolean,Date,Math,Number,String,RegExp,Global Boolean,Date,Math,Number,Strin ...

  6. SAP MM 事务代码MI31之思考

    SAP MM 事务代码MI31之思考 1 - MI01之痛 多年SAP项目实施实践中,笔者之前对于SAP系统里盘点凭证创建(MI01)事务代码里的输入界面很是不爽: 第一,MI01输入了一行数据以后, ...

  7. 超级强大的socket工具ss,替代netstat

    1.结论:ss 命令比netstat 更强大,提供功能更多,并且性能更高. 2.显示当前系统的socket占用总体宏观情况. ss -s 当已创建的socket数过多时,已经说明系统配置存在问题. 3 ...

  8. 开启bin-log日志mysql报错:This function has none of DETERMINISTIC, NO SQL解决办法

    开启bin-log日志mysql报错:This function has none of DETERMINISTIC, NO SQL解决办法: 创建存储过程时 出错信息: ERROR 1418 (HY ...

  9. 案例解析|政府信息化的BI建设应用 .

    一.行业背景 某建设厅综合监管信息化平台,是政企业务协同的平台之一,同时兼具协作.门户.办公应用集成.用户权限管理等多项功能.在此要求基础上,选择中间件基础技术平台,可以在最大程度满足平台功能需求的前 ...

  10. Github:failed to add file / to index

    我把Test项目上传到github上,为了截一部分图,来写博客.所以我就上传成功之后,把仓库Respository Test删除了,但是当我再次上传的时候,发现上传不上,会提示failed to ad ...