2017-02-20 7 views
0

APIゲートウェイで呼び出されるプロキシラムダ関数を使用しました。私はURLを渡して、ラムダから応答を返すことができます。私の問題は、私がURLで送信しているデータを保護する方法です。AWS APIゲートウェイにURLを渡しているときにURLを保護する方法

URLにクエリ文字列として送信しています。フロントエンドからこのAPIを呼び出すので、サーバーのログに記録されます。そのクエリ文字列を保護するにはどうすればよいですか。

ありがとうございました

答えて

0

クエリ文字列に機密データを送信しないでください。このデータは、クライアントとサーバーによって記録またはキャッシュされる可能性があります。

このデータをリクエストに送信する必要がある場合は、リクエストの本文に送信してください。理想的には、公開鍵を使用してこのデータを暗号化し、(KMSを使用してIE)の秘密鍵を使用して、ラムダ関数内で解読

+0

すべきライアンは、あなたの提案に基づいて、あなたの最初のapporachにあなたは私が含まれるべきであることを意味していますありがとうリクエストボディにユーザ名とパスワードを入力し、ラムダ関数に渡す必要のあるイベントにリクエストボディをマッピングします。 Aws-apiゲートウェイでAPIを作成しているときに、独自のマッピングテンプレートを統合要求に定義する必要がありますか。実際にAPIのリクエスト本体にパラメータをどのように送信できるか – awsnewbie

関連する問題