如何使用API​​ Gateway中的授权器防止服务器端接受并响应来自特定来源的请求?

问题描述

伙计们,我在API网关中为GET请求启用了授权者,我只希望系统允许来自以下域的请求:“ toi.lightning.force.com”

如下面的屏幕快照所示,我有一个Authorizer函数,用于查找Origin。将其视为自定义标头,这不是我想要的:

enter image description here

我发现的是,GET请求仍然从我访问链接的任何位置接受。我几乎希望,如果授权人不是来自该特定域,那么授权人将能够阻止他们访问该API。

让我知道我是否缺少任何东西!

谢谢。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)