【发布时间】:2021-10-20 12:43:26
【问题描述】:
我正在尝试决定为我的应用程序选择哪个 aws apigateway 版本(HTTP 与 REST API 网关)。
我正在试验 AWS HTTP API 网关,看看它是否适合我的用例。
这些是我的要求:
- 唯一的客户端是移动应用程序
- 其余 API 只能从登录用户访问
- 我想将 cognito 与 cognito 授权方一起使用
- 我的后端混合了 lambda 服务和通过内部应用程序负载平衡器公开的 HTTP REST 服务
似乎一切都支持,唯一担心的是我会使用 api 密钥,但 HTTP API 网关目前不支持此功能。
如果我在没有任何 api 密钥的情况下使用 HTTP,是否存在任何安全问题? 将访问限制为仅来自我的移动应用程序的请求的正确方法是什么?
【问题讨论】:
标签: amazon-web-services aws-api-gateway aws-http-api aws-rest-api