Прекрасно все возможно, но, скорее всего надо будет интегрировать с Cognito. API gateway Authorizers посмотри - на вскидку не помню все что он из коробки поддерживает. В крайнем случае всегда можно сделать lambda authorizer
UPD. Ну, или если такой вариант устроит:
API Gateway IAM Auth