0
ブラウザから実行している1ページのjavascriptアプリケーションから「読み込みキー」を使用してAzure Searchを呼び出すことをお勧めしますか?はいの場合、それはどれくらい安全ですか? Azure SearchはDOS攻撃からの保護を提供していますか?Azure SearchをブラウザのJavaScriptから直接使用することはできますか?
ブラウザから実行している1ページのjavascriptアプリケーションから「読み込みキー」を使用してAzure Searchを呼び出すことをお勧めしますか?はいの場合、それはどれくらい安全ですか? Azure SearchはDOS攻撃からの保護を提供していますか?Azure SearchをブラウザのJavaScriptから直接使用することはできますか?
クエリーキーを使用してクライアントサイドのJavascriptから直接Azure Searchにリクエストするには、クエリーキーをクライアントに公開する必要があります。セキュリティの観点からは、クライアントを信頼してはいけません。したがって、クエリキーを公開していると仮定してください。あなたのインデックスの内容が公開されても構いませんが、それ以外の場合は、適切なAPIキーを使ってAzure Searchを呼び出す前にクライアントを認証する中間サーバー側APIをクライアントコードで呼び出す方が良いでしょう。
DOS攻撃の防御に関しては、特にAzure Searchに特有のものはありません。 This questionが役に立ちます。