如何用Postman通过AWS_IAM认证调用Lambda Function URL?
调用开启AWS_IAM认证的Lambda Function URL时的Postman AWS Signature服务名称
核心答案
当通过Postman的AWS Signature认证调用开启IAM认证的Lambda Function URL时,Service Name需要填写lambda。
原因说明
Lambda Function URL是Lambda服务的原生功能,而非API Gateway服务,因此签名时对应的服务标识是lambda,而非API Gateway使用的execute-api。
配置步骤确认
在Postman中完成以下配置即可正常调用:
- 认证类型选择「AWS Signature」
- 填入已创建的IAM用户的
Access Key和Secret Key AWS Region填写Lambda函数所在的区域(例如us-east-1、ap-southeast-1)Service Name输入lambda- 签名版本默认选
AWS Signature Version 4即可
额外排查点(若仍返回Forbidden)
如果配置后还是收到{"Message":"Forbidden"},可以检查以下内容:
- 确认IAM用户的权限策略中,
Action确实包含lambda:InvokeFunction,且Resource指定了目标Lambda函数的ARN(格式示例:arn:aws:lambda:ap-southeast-1:123456789012:function:MyLambdaFunction) - 确保Postman中填写的区域与Lambda函数所在区域完全一致,不能省略后缀数字
- 验证请求的URL确实是该Lambda函数生成的Function URL,没有拼写错误
内容的提问来源于stack exchange,提问作者benino
相关产品推荐
相关产品推荐

