执行AWS IoT CreateAuthorizer命令遇Token key name非空错误,求原因
AWS IoT自定义授权器创建报错:Token key name cannot be null 的原因及解决
这个错误的核心原因是:文档中标注的--token-key-name可选性存在前提条件,默认场景下该参数是必填的。
具体逻辑如下:
- 默认情况下,AWS IoT自定义授权器需要从MQTT连接的特定字段(如用户名、密码或自定义连接属性)中提取身份令牌(token),再传递给指定的Lambda函数做验证。此时必须通过
--token-key-name指定token所在的字段名,否则IoT服务无法定位token来源,就会抛出该错误。 - 只有当你创建的授权器不需要依赖连接中的token,而是由Lambda函数自行处理身份验证逻辑时,才可以省略
--token-key-name,但此时必须同时添加--no-token-signing-required参数,明确告知IoT服务不需要提取和验证token。
修正后的命令示例
场景1:需要从MQTT连接中提取token
指定token所在的字段名(比如自定义连接属性x-amz-customauth-token):
aws iot create-authorizer --authorizer-name mqtt-authorizer --authorizer-function-arn arn:<你的Lambda函数ARN> --token-key-name "x-amz-customauth-token"
场景2:Lambda自行处理身份验证,不需要token
添加--no-token-signing-required参数:
aws iot create-authorizer --authorizer-name mqtt-authorizer --authorizer-function-arn arn:<你的Lambda函数ARN> --no-token-signing-required
内容的提问来源于stack exchange,提问作者Pathik Patel
相关产品推荐
相关产品推荐

