如何阻止AWS ApiGateway重写响应头?Authorization映射问题咨询
API Gateway对Authorization这类保留响应头有默认重命名规则,无法直接禁用该行为,你可以通过以下步骤绕开:
步骤1:修改Lambda函数的响应头
在Lambda返回的响应中,不要直接使用Authorization作为头键,改用自定义头名(比如X-Custom-Authorization)。示例Node.js代码:
exports.handler = async (event) => { const response = { statusCode: 200, headers: { "X-Custom-Authorization": "Bearer your-token-here", "Access-Control-Allow-Origin": "*", "Access-Control-Expose-Headers": "Authorization" }, body: JSON.stringify({ message: "success" }) }; return response; };
步骤2:在API Gateway中配置响应头映射
- 登录AWS控制台,打开目标REST API。
- 定位到出问题的资源及对应HTTP方法。
- 切换到集成响应标签页。
- 在默认响应模板(或对应状态码的模板)下,找到「响应头」区域,点击添加响应头。
- 头名称填
Authorization,映射值填写integration.response.header.X-Custom-Authorization。 - 保存配置后,重新部署API到对应阶段。
验证配置
部署完成后发起请求,API Gateway会将Lambda返回的自定义头映射为Authorization返回给客户端,配合已配置的CORS规则,客户端即可正常读取该头。
内容的提问来源于stack exchange,提问作者Roger Hill
相关产品推荐
相关产品推荐

