0

以前の通常のインスタンスベースのバックエンドでは、APIの開発プロセスのかなりの部分を処理するため、開発者向けの基本バージョンの認証を基本認証で保護していました。非生産APIゲートウェイエンドポイントを保護する方法は?

私たちのサーバーレスエンドポイント(APIゲートウェイ)をパブリックから効率的に隠すためのパターンはありますか?フロントエンドチームが開発するにはまだ有効ですか?

答えて

3

非生産用APIゲートウェイのAPIキーを作成します。プロダクションで使用するキーとは異なるキー。あなたの開発チームにそのキーを渡すと、非生産のAPIゲートウェイエンドポイントを呼び出すことができますが、キーなしでAPIにはアクセスできなくなります。

+0

興味のある方は[こちら](https://serverless.com/framework/docs/providers/aws/events/apigateway#request-parameters)の詳細をご覧ください。 「Rest APIのAPIキーの設定」セクションを探します。 – Birowsky

関連する問題