прописать доступ с определенным Bearer токеном?
Куда? До API GW? Или от API GW к http-backend?
https://cloud.yandex.ru/docs/api-gateway/api-ref/authentication это?
а без IAM токена можно как-то, например где прям конкретный прописать?
В документации OpenAPI вроде есть возможность прописать значения допустимых заголовков/параметров
наличие и тип заголовков есть да, а значение конкретное как прописать?
https://cloud.yandex.ru/docs/api-gateway/concepts/extensions/function-authorizer Вот это вам нужно
т.е. для авторизации дополнительный оплачиваемый вызов функции?
Это авторизация для API манпуляции самим API GW. Создать, удалить и тп.
Обсуждают сегодня