1. Custom Authorizer とは? 2016 年 2 月 11 日に AWS Compute Blog の「Introducing custom authorizers in Amazon API Gateway」 という記事で、Amazon API Gateway に Custom Authorizer という仕組みが導入されたことがアナウンスされました。 これにより、Amazon API Gateway で構築された API にクライアントアプリケーションが (OAuth や SAML 等の) Bearer トークンを提示してきたとき、そのトークンのバリデーションを外部の authorizer (認可者) に委譲することができるようになりました。下図はオンラインドキュメント「Enable Amazon API Gateway Custom Authorization」から
data:image/s3,"s3://crabby-images/5d21e/5d21eacc994e4ee9f9f15d2abf87b4a0177e4697" alt="Amazon API Gateway の Custom Authorizer を使い、OAuth アクセストークンで API を保護する - Qiita"