You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在服务端为AWS QuickSight嵌入URL传递过滤参数?

AWS QuickSight服务端传参实现仪表板数据过滤

是的,完全可以在服务端调用getDashboardEmbedUrl时传递过滤参数,这种方式比客户端传参更安全,能避免参数在前端暴露或被篡改。

具体实现方式

在调用getDashboardEmbedUrl接口时,添加Parameters字段,该字段为键值对结构:键对应仪表板中定义的参数名称,值为参数的取值数组(即使单个值也要用数组包裹)。

修改后的服务端代码示例:

quicksightClient.getDashboardEmbedUrl({
    'AwsAccountId': '你的AWS账号ID',
    'DashboardId': '目标仪表板ID',
    'AdditionalDashboardIds': [],
    'Namespace': 'default',
    'IdentityType': 'IAM',
    'SessionLifetimeInMinutes': 100,
    'UndoRedoDisabled': false,
    'ResetDisabled': true,
    'Parameters': {
        'customerId': ['你的目标客户ID']
    }
})

优势说明

  • 安全性更高:参数在服务端生成嵌入URL时注入,前端拿到的最终URL中参数已加密处理,不会在客户端代码中明文暴露,有效防止用户篡改参数获取未授权数据。
  • 初始值固定:服务端设置的参数会作为仪表板加载的初始过滤条件,无需前端额外处理,简化客户端逻辑。

注意事项

  • 确保仪表板已提前创建对应参数(如示例中的customerId),且该参数已与数据集字段关联实现数据过滤逻辑。
  • 如果需要禁止前端修改参数,可以在仪表板设置中禁用参数编辑功能,或在嵌入配置中限制交互权限。
  • 配合IAM行级别安全(RLS)使用时,需确保服务端生成嵌入URL所用的IAM角色具有对应数据的访问权限,避免参数传递后出现数据访问异常。

内容的提问来源于stack exchange,提问作者Missak Boyajian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 14:23:25