2015-02-11 36 views
0

來保護移動應用程序的後端API調用(後端服務器是內部部署)我的移動應用程序需要對內部部署的後端服務進行安全的API調用,該服務不會暴露於互聯網但只能由移動客戶端訪問。我們如何通過AWS雲來保護後端電話?如何通過AWS

由於提前

+0

如果您的後端API未暴露給互聯網,那麼任何客戶端(更不用說移動客戶端)如何才能對它進行調用? – 2015-02-11 05:09:32

+0

本地服務必須僅可供移動客戶端訪問。我計劃前往SNS進行移動推送通知。那麼我能否擁有一個在AWS雲中本身保護API的解決方案? – Christina 2015-02-11 06:09:06

回答

0

AWS沒有爲你在找什麼一個徹頭徹尾的現成解決方案。 Amazon Cognito的Identity組件旨在保護對AWS API的訪問,而不是開發人員的訪問。您將不得不爲您的移動客戶端構建認證和授權服務。

您可能想要在設計中考慮的另一項AWS技術是Amazon Virtual Private Cloud (VPC),它可以讓您將您的內部部署網絡連接到AWS雲。從他們你將不得不妥善保護系統和API。

更新2015-07-09 AWS已經宣佈Amazon API Gateway。使用API​​網關,您可以爲使用通過Amazon Cognito認證檢索的憑證進行安全保護的現有API(或AWS Lamdba功能)構建REST界面。請參閱this blog post瞭解更多公告細節。