You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS API Gateway HTTP API搭配VPC link私有集成时Lambda授权器失败问题

解决方案

该401响应为AWS HTTP API网关的默认授权失败响应,与VPC Link集成无关(授权逻辑在网关转发请求到VPC Link之前执行,无需调整VPC Link相关配置),可按以下步骤排查修正:

  • 重新部署API到对应Stage
    所有对授权器配置、路由授权绑定的修改,都需要重新部署才能生效。未部署的情况下,线上请求依旧走旧配置,可能出现授权器测试返回正常、但实际请求被拒绝的情况。
    操作路径:API Gateway控制台 → 对应HTTP API → 左侧「部署」→ 选择目标Stage → 点击「部署」,部署完成后再测试。
  • 统一身份源与Header大小写规则
    HTTP API的Header身份源匹配是大小写敏感的,若授权器配置的身份源为$request.header.Authorization(首字母大写),但代码里判断的是小写的event.headers.authorization,或请求时传的是小写authorization头,会导致网关提取身份源异常,直接返回401。
    修正方式:将授权器身份源、代码里的Header取值、请求时传的Header名称三者统一,都用全小写或都用首字母大写格式即可。
  • 确认路由授权绑定正确
    进入对应路由的配置页,确认绑定的授权器为你创建的Simple Lambda授权器,没有误绑定其他JWT授权器或旧授权器。
  • 关闭授权缓存测试
    若开启了授权结果缓存,旧的拒绝结果可能还在缓存有效期内,可先把缓存TTL设置为0关闭缓存,测试请求正常后再按需调整缓存时长。

内容的提问来源于stack exchange,提问作者Matthew Barnden

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 14:06:04