函数计算FC配置工具鉴权在哪里查看啊?

函数计算FC配置工具鉴权在哪里查看啊?

展开
收起
三分钟热度的鱼 2023-10-18 21:28:36 100 分享 版权
2 条回答
写回答
取消 提交回答
  • 为HTTP触发器配置JWT认证鉴权https://help.aliyun.com/zh/fc/configure-jwt-authentication-for-an-http-trigger?spm=a2c4g.11186623.0.i23

    景信息
    函数计算支持为HTTP触发器开启JWT认证鉴权。JWT(JSON Web Token,RFC7519)是一种基于令牌的便捷请求认证鉴权方案。用户状态信息存储在token中,由客户端提供,函数(服务端)无需存储,是一种Serverless友好的鉴权方式。函数计算可以通过用户绑定在HTTP触发器上的Public JWKS实现对HTTP调用请求的JWT认证。并根据HTTP触发器上的配置,将claims作为参数转发给函数,函数无需对请求进行鉴权,只需关注业务逻辑即可。如果需要了解JWT的token认证流程及基础知识,请参见基于JWT的token认证和JWT简介。

    使用说明
    可以使用任何方式来生成和分发JWT,函数计算负责通过触发器配置的Public JWKS来认证JWT。

    支持不含kid的JWK。

    支持为一个触发器配置多个JWK。

    支持从header、Query参数(GET)、表单参数(POST)和cookie中读取Token。

    支持将claims作为header、Query参数(GET)、表单参数(POST)和cookie转发给函数。

    重要
    建议使用HTTPS来对请求中的token等敏感信息进行保护,可以有效避免Token泄漏。

    2023-10-19 11:59:35
    赞同 展开评论
  • 83d2c4d1b64a7fadd6b4ad49cb65d086.png
    此回答整理自钉群“【答疑群】函数计算 AIGC 场景技术交流”

    2023-10-18 21:32:55
    赞同 展开评论

快速交付实现商业价值。

还有其他疑问?
咨询AI助理