SST项目中如何为授权函数链接资源
2025-05-09 23:12:37作者:郁楠烈Hubert
在SST项目中,当我们需要为API Gateway的授权函数(lambda authorizer)链接资源(如DynamoDB表)时,可能会遇到资源无法访问的问题。本文将详细介绍如何正确配置资源链接,确保授权函数能够访问所需的资源。
问题背景
在SST项目中构建API Gateway时,开发者可能会遇到这样的场景:主处理函数可以正常访问链接的资源(如DynamoDB表),但授权函数却无法访问相同的资源,并出现类似"AllowedDomains is not linked in your sst.config.ts"的错误提示。
解决方案
1. 使用Function对象替代字符串路径
在定义授权函数时,不要直接使用字符串路径指定handler,而是传递一个与sst.aws.Function组件具有相同属性的对象。在这个对象中,可以明确指定需要链接的资源。
const myAuthorizer = apiGateway.addAuthorizer({
name: 'myAuthorizer',
lambda: {
function: {
handler: 'packages/functions/src/authorizer.handler',
link: [allowedDomainsTable], // 明确链接资源
},
response: 'simple',
payload: '2.0',
identitySources: [],
},
});
2. 为路由单独指定链接资源
对于API路由,也可以在定义路由时单独指定需要链接的资源,这种方式更加精确,只链接实际需要的资源:
apiGateway.route(
"GET /hello",
{
handler: "packages/functions/src/api.hello",
link: [allowedDomainsTable], // 为路由单独链接资源
},
defaultRouteOptions
);
最佳实践
-
精确链接:只为实际需要的函数链接必要的资源,而不是全局链接所有资源。这可以提高安全性和减少不必要的权限。
-
模块化配置:将资源链接配置放在靠近函数定义的地方,而不是集中在一个地方,这样更容易维护和理解。
-
最小权限原则:确保链接的资源只包含函数实际需要的权限,遵循安全最佳实践。
技术原理
SST的资源链接机制基于AWS的IAM权限系统。当我们在配置中链接资源时,SST会自动为Lambda函数生成适当的IAM策略,允许函数访问指定的资源。通过明确指定链接关系,我们可以精确控制每个函数的访问权限。
总结
在SST项目中,通过使用Function对象替代简单的字符串路径,并明确指定link属性,我们可以确保授权函数能够正确访问所需的资源。这种方法不仅解决了资源访问问题,还提供了更精细的权限控制,是SST项目开发中的推荐做法。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0212
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0135
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
GLM-5.2智谱开源 GLM-5.2,这是针对长文本任务的最新旗舰模型。相较于前代产品 GLM-5.1,它在长文本任务处理能力上实现了显著飞跃,并且首次在稳定的 100 万 token 上下文中提供这一能力。Jinja00
SwanLab⚡️SwanLab - an open-source, modern-design AI training tracking and visualization tool. Supports Cloud / Self-hosted use. Integrated with PyTorch / Transformers / LLaMA Factory / veRL/ Swift / Ultralytics / MMEngine / Keras etc.Python00
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook03
项目优选
收起
deepin linux kernel
C
32
16
暂无描述
Dockerfile
774
5.07 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
872
2.01 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
468
461
Ascend Extension for PyTorch
Python
756
959
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
696
1.39 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.1 K
1.14 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.03 K
271
昇腾LLM分布式训练框架
Python
183
230
CANNBot 是面向 CANN 开发的用于提升开发效率的系列智能体,本仓库为其提供可复用的 Skills 模块。
Python
1.03 K
645