【发布时间】:2019-05-05 18:51:58
【问题描述】:
我正在处理一个 API 项目,它将向我们系统的成员公开。我们需要使用 API 密钥来保护我们的 API。 当 API 被调用时,我们需要知道是哪个成员在调用 API。 因此,我们需要以某种方式将密钥与成员进行映射。 我想知道管理密钥的最佳方法是什么。以下是我们知道的选项
对于每个成员,将 API 密钥保存在我们的后端系统中,并在我们的后端管理密钥,一旦密钥更改,在 API 网关中手动更新它
每当后端系统中的key发生变化时,调用AWS API gateway rest服务更新API gateway中的key
任何其他选项(不寻找或 OAuth2 之类的复杂密钥管理解决方案)
【问题讨论】:
标签: rest aws-api-gateway amazon-cognito aws-kms