View a markdown version of this page

Métodos de autorização para conexões em EventBridge - Amazon EventBridge

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Métodos de autorização para conexões em EventBridge

EventBridge as conexões suportam os seguintes métodos de autorização:

  • Básico

  • Chave de API

    Para autorização básica e de chave de API, EventBridge preenche os cabeçalhos de autorização necessários para você.

  • OAuth

    Para autorização do OAuth, EventBridge também troca o ID e o segredo do cliente por um token de acesso e, em seguida, os gerencia com segurança.

    Ao criar uma conexão que usa autorização OAuth, você tem a opção de especificar um endpoint de autorização público ou privado.

Considerações sobre o uso do OAuth

Lembre-se do seguinte ao usar o OAuth como um método de autorização para conexões:

  • EventBridge atualiza os tokens OAuth:

    • Quando uma resposta 401 ou 407 é retornada.

    • Proativamente durante uma invocação HTTPS, se o token expirar em 60 segundos. Essa atualização ocorre somente quando EventBridge processa um evento para o destino da API — não é um processo em segundo plano. Se nenhum evento chegar durante essa janela, o próximo evento acionará uma atualização síncrona do token, o que pode aumentar a latência da invocação ou resultar em uma falha na invocação durante a reautorização da conexão.

  • Você pode usar Eventos de conexão para receber uma notificação quando uma conexão muda de estado, como perder a autorização.

  • É recomendável definir a política de nova tentativa como maior que 0 para regras que usam conexões que exijam OAuth. Dessa forma, se um token OAuth expirar, EventBridge atualizará o token ao tentar novamente a invocação.

    Para obter mais informações sobre como definir uma política de nova tentativa para uma regra, consulte Selecione destinos.

Considerações sobre autorização de conexão

Ao criar uma conexão, também é possível incluir o cabeçalho, o corpo e os parâmetros de consulta necessários para autorização com um endpoint. Você poderá usar a mesma conexão para mais de um endpoint HTTPS se a autorização para o endpoint for a mesma.

Quando você cria uma conexão e adiciona parâmetros de autorização, EventBridge cria uma entrada secretaAWS Secrets Manager. O custo de armazenar e de avaliar o segredo do Secrets Manager está incluído na cobrança pelo uso de um destino da API.

Para obter informações sobre como EventBridge reautorizar a conexão depois de atualizá-la para resolver problemas de autorização ou conectividade, consulte. Atualização de conexões

nota

Para criar ou atualizar uma conexão com êxito, é preciso usar uma conta que tenha permissão para usar o Secrets Manager. A permissão necessária está incluída no AWS política gerenciada: AmazonEventBridgeFullAccess. A mesma permissão é concedida ao perfil vinculado ao serviço criado em sua conta para a conexão.

Para obter exemplos de como criar um CloudFormation modelo que provisiona uma EventBridge conexão com autenticação, consulte AWS::Events: :Connection no Guia do CloudFormation usuário.