белый список Заголовок авторизации в Cloudfront

Я использую OAuth2 с моим сервером PHP EC2.

С моего внешнего клиента, размещенного на S3, я отправляю запросы на свой сервер ElasticBeanstalk EC2 (и внешний, и внутренний интерфейс обслуживаются через Cloudfront с сертификатом SSL).

Эти запросы отправляются с требуемым заголовком токена доступа как Authorization: header ...

Кажется, Cloudfront удаляет эти заголовки, когда я получаю сообщение об ошибке:

error_description: "В запросе отсутствует обязательный параметр, он включает недопустимое значение параметра, включает параметр более одного раза или имеет иной неверный формат. Проверьте параметр "токен доступа"."

Я пытаюсь внести этот заголовок в «белый список» через Cloudfront в соответствии с инструкциями эту документацию, но находите ее очень запутанной. Где в Cloudfront я могу добавить заголовок Authorization для принятия?

Часть документов говорит:

Вы можете настроить каждое поведение кэша в веб-дистрибутиве, чтобы выполнить одно из следующих действий:

  • Перенаправить все заголовки в ваш источник

Но я уже сделал это, когда настраивал:

введите здесь описание изображения введите здесь описание изображения введите здесь описание изображения


person Growler    schedule 16.10.2018    source источник


Ответы (1)


Вам нужно конкретно указать whitelist заголовки, которые вы хотите, в противном случае необходимо выбрать None (Improves Caching) заголовки полос:

введите описание изображения здесь

person Growler    schedule 16.10.2018