You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Postman向API Gateway调用的GET Lambda传递Authorization Token

实现从Postman传递Authorization Token到Lambda函数

一、Postman侧配置

  • 打开Postman,创建GET请求,填入API Gateway的触发URL
  • 切换到Headers标签页,添加键值对:
    • 键:Authorization
    • 值:Bearer 你的实际Token内容(比如Bearer XXXXXXX)

二、Lambda代码修改

把硬编码的Token替换为从API Gateway传递的请求头参数,同时增加Token缺失的校验逻辑:

exports.handler = async(event)  => {
    try {
        // 从API Gateway转发的请求头中获取Authorization Token
        const authToken = event.headers?.Authorization;
        
        // 校验Token是否存在
        if (!authToken) {
            return {
                statusCode: 401,
                body: JSON.stringify({ error: "未提供Authorization Token" })
            };
        }

        const res = await axios.get('https://hellothere.com/1435',{
           headers : {
               'Authorization': authToken, // 使用前端传递的Token
               'Content-Type' : 'application/json'
           }
        })
        console.log(res)
        
        return {
            statusCode: 200,
            body: JSON.stringify(res.data)
        }
    } catch (e) {
        console.log(e)
        // 根据实际错误返回对应状态码
        const statusCode = e.response?.status || 400;
        return {
            statusCode,
            body: JSON.stringify({ error: e.message })
        }
    } 
};

关键说明

  • API Gateway会将Postman请求的所有头部信息转发到Lambda的event.headers对象中,直接读取即可
  • 增加401状态码返回,明确告知调用方未授权,比通用的400更精准
  • 保留前端传递的完整Authorization值(包含Bearer前缀),无需在Lambda中拼接,减少出错概率

内容的提问来源于stack exchange,提问作者Kanna

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 12:45:37