Intégration d'AWS CloudFront - Configuration avancée
Si nécessaire, il est possible de modifier le comportement de l'intégration AWS CloudFront en modifiant la fonction Lambda « crowdhandler-viewerRequest » installée sur votre compte AWS.
- Accédez au service AWS Lambda (us-east-1)
- Sélectionner une fonction crowdhandler-viewerRequest
- Vous pouvez modifier les paramètres configurables suivants.
failTrust (booléen) (valeur par défaut : true)
Si cette option est désactivée, un utilisateur dont l'enregistrement via l'API de CrowdHandler échoue sera redirigé vers une salle d'attente de sécurité jusqu'à ce que CrowdHandler soit en mesure de décider de la suite à lui réserver.
Si cette option est activée, les utilisateurs qui ne parviennent pas à s'authentifier via l'API de CrowdHandler seront considérés comme fiables.
safetyNetSlug (chaîne de caractères) (valeur par défaut : non définie)
Si elle est définie et si la variable `failTrust` est définie sur `false`, cette salle d'attente servira de salle de secours.
whitelabel (booléen) (valeur par défaut : true) Si whitelabel est défini sur true, les utilisateurs seront mis en file d'attente sur le domaine protégé par CrowdHandler. Par exemple, si CrowdHandler a été configuré pour protéger www.example.com, les utilisateurs seront placés en file d’attente sur le www.example.com/ch/ . La route /ch/ n'a pas besoin d'exister dans votre application. Si whitelabel est défini sur « false », les utilisateurs seront mis en file d'attente sur le domaine wait.crowdhandler.com de CrowdHandler. En savoir plus sur les salles d'attente whitelabel.
Une fois votre modification effectuée, cliquez sur « Déployer », puis transférez le code mis à jour vers Lambda@Edge via le menu déroulant « Actions ».
