You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否将仅支持WebSocket的EC2/EKS后端对接AWS WebSocket API Gateway?

AWS WebSocket API Gateway 能否仅做授权代理直接转发WS请求?

不行。AWS WebSocket API Gateway的核心工作机制就是把WebSocket协议的帧转换成HTTP请求(对应$connect、$disconnect、$message等事件)后再转发给后端,它不支持直接透传原生WebSocket连接到你的EC2/EKS后端服务。

如果你的需求是在WebSocket连接建立前完成授权,同时保留原生WS通信,有两个可行的替代方案:

  • 使用Network Load Balancer(NLB)搭配自定义授权服务:让NLB直接转发WS流量到后端,在流量到达NLB前,通过前置的自定义授权服务完成身份验证,校验通过后再放行请求到后端;如果是通过CloudFront分发,也可以用Lambda@Edge在边缘节点完成授权。
  • 让后端自行处理授权逻辑:跳过API Gateway,通过NLB或支持WS/WSS的ALB暴露后端服务,在后端的WebSocket握手阶段直接校验请求中的认证信息(如令牌、签名等)。

内容的提问来源于stack exchange,提问作者Andriy Kopachevskyy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 02:04:52