You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何阻止AWS ApiGateway重写响应头?Authorization映射问题咨询

解决API Gateway代理集成重映射Authorization响应头的问题

API Gateway对Authorization这类保留响应头有默认重命名规则,无法直接禁用该行为,你可以通过以下步骤绕开:

步骤1:修改Lambda函数的响应头

在Lambda返回的响应中,不要直接使用Authorization作为头键,改用自定义头名(比如X-Custom-Authorization)。示例Node.js代码:

exports.handler = async (event) => {
    const response = {
        statusCode: 200,
        headers: {
            "X-Custom-Authorization": "Bearer your-token-here",
            "Access-Control-Allow-Origin": "*",
            "Access-Control-Expose-Headers": "Authorization"
        },
        body: JSON.stringify({ message: "success" })
    };
    return response;
};

步骤2:在API Gateway中配置响应头映射

  1. 登录AWS控制台,打开目标REST API。
  2. 定位到出问题的资源及对应HTTP方法。
  3. 切换到集成响应标签页。
  4. 在默认响应模板(或对应状态码的模板)下,找到「响应头」区域,点击添加响应头。
  5. 头名称填Authorization,映射值填写integration.response.header.X-Custom-Authorization。
  6. 保存配置后,重新部署API到对应阶段。

验证配置

部署完成后发起请求,API Gateway会将Lambda返回的自定义头映射为Authorization返回给客户端,配合已配置的CORS规则,客户端即可正常读取该头。

内容的提问来源于stack exchange,提问作者Roger Hill

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 12:17:04