如何通过Postman向API Gateway调用的GET Lambda传递Authorization Token
一、Postman侧配置
- 打开Postman,创建GET请求,填入API Gateway的触发URL
- 切换到Headers标签页,添加键值对:
- 键:
Authorization - 值:
Bearer 你的实际Token内容(比如Bearer XXXXXXX)
- 键:
二、Lambda代码修改
把硬编码的Token替换为从API Gateway传递的请求头参数,同时增加Token缺失的校验逻辑:
exports.handler = async(event) => { try { // 从API Gateway转发的请求头中获取Authorization Token const authToken = event.headers?.Authorization; // 校验Token是否存在 if (!authToken) { return { statusCode: 401, body: JSON.stringify({ error: "未提供Authorization Token" }) }; } const res = await axios.get('https://hellothere.com/1435',{ headers : { 'Authorization': authToken, // 使用前端传递的Token 'Content-Type' : 'application/json' } }) console.log(res) return { statusCode: 200, body: JSON.stringify(res.data) } } catch (e) { console.log(e) // 根据实际错误返回对应状态码 const statusCode = e.response?.status || 400; return { statusCode, body: JSON.stringify({ error: e.message }) } } };
关键说明
- API Gateway会将Postman请求的所有头部信息转发到Lambda的
event.headers对象中,直接读取即可 - 增加
401状态码返回,明确告知调用方未授权,比通用的400更精准 - 保留前端传递的完整
Authorization值(包含Bearer前缀),无需在Lambda中拼接,减少出错概率
内容的提问来源于stack exchange,提问作者Kanna
相关产品推荐
相关产品推荐

