Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

477
Visualizações
AWS API Gateway + AWS ECS + Concesión de contraseña OAuth2

Estoy planeando construir una API Java de administración de usuarios e implementarla en Wildfly. La especificación de la API se realizará mediante Swagger.

Luego, crearé una imagen de Docker con la aplicación Wildfly + y luego crearé un contenedor a partir de esa imagen en AWS ECS (EC2 Container Service).

El siguiente paso es importar la especificación Swagger de la API en AWS API Gateway y reenviar las solicitudes al contenedor AWS ECS creado.

Mi pregunta. Cuál es la mejor opción para implementar un servidor OAuth2:

  1. ¿Crearlo en una función Lambda y usarlo como autorizador personalizado en AWS API Gateway?
  2. ¿Créelo en una nueva aplicación Java (en el mismo contenedor Wildfly o en uno nuevo), por lo tanto, no utiliza la opción Autorizador personalizado de AWS API Gateway? ¿Es esto posible, ya que las solicitudes se recibirán desde AWS API Gateway? Pregunto esto porque cuando intento importar una especificación Swagger con una implementación de seguridad OAuth2, AWS API Gateway da el siguiente error:

    Su API no se importó debido a errores en el archivo de Swagger. Tipo de definición de seguridad no compatible 'oauth2' para 'oauth'. Postergación.

Como nota al margen, dado que todos los futuros clientes de la API serán desarrollados por mí mismo, planeo usar la concesión de credenciales de contraseña de propietario de recursos en mi servidor OAuth2.

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Supongo que 'Servidor Oauth2' en su pregunta significa lo que valida los tokens. No indica si su aplicación realmente emite tokens o qué tipo de tokens se emiten.

La mejor opción es probablemente subjetiva, pero mi preferencia siempre ha sido usar Autorizadores personalizados, ya que este es un componente reutilizable para otros recursos.

Aparte de las importaciones de Swagger en API Gateway, puede administrar la autorización en su aplicación si lo desea, simplemente se convierte en lo primero con lo que trata cuando se recibe una nueva solicitud, solo asegúrese de que el encabezado de autorización esté asignado en API Gateway para dirigirse hacia abajo.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda