Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kontrol akses ke WebSocket APIs dengan otorisasi IAM
Otorisasi IAM di WebSocket APIs mirip dengan yang untuk REST APIs, dengan pengecualian berikut:
-
execute-apiTindakan mendukungManageConnectionsselain tindakan yang ada (Invoke,InvalidateCache).ManageConnectionsmengontrol akses ke @connections API. -
WebSocket rute menggunakan format ARN yang berbeda:
arn:aws:execute-api:region:account-id:api-id/stage-name/route-key -
@connectionsAPI menggunakan format ARN yang sama dengan REST: APIsarn:aws:execute-api:region:account-id:api-id/stage-name/POST/@connections
penting
Ketika Anda menggunakan otorisasi IAM, Anda harus menandatangani permintaan dengan Signature Version 4 (SigV4).
Misalnya, Anda dapat menyiapkan kebijakan berikut ke klien. Contoh ini memungkinkan setiap orang untuk mengirim pesan (Invoke) untuk semua rute kecuali untuk rute rahasia di prod panggung dan mencegah semua orang mengirim pesan kembali ke klien yang terhubung (ManageConnections) untuk semua tahapan.