自定义授权规则
某公司向外部客户暴露 API。身份验证由第三方身份提供方完成,并签发 JWT 令牌。该组织还需要超出标准声明校验之外的自定义授权规则。该 API 流量很大,必须尽量降低延迟和 Lambda 成本。
哪种做法最能满足这些要求?
本练习是课程的一部分
某公司向外部客户暴露 API。身份验证由第三方身份提供方完成,并签发 JWT 令牌。该组织还需要超出标准声明校验之外的自定义授权规则。该 API 流量很大,必须尽量降低延迟和 Lambda 成本。
哪种做法最能满足这些要求?
本练习是课程的一部分