0

在我們以前的基於實例的後端中,對於API開發過程中相當不錯的部分,我們使用基本身份驗證來保護終端的開發版本。如何保護非生產API網關端點?

有沒有一種模式,如何有效地隱藏我們的無服務器端點(API網關)公開,但仍然可供前端團隊發展?

回答

3

爲您的非生產API網關創建一個API密鑰。與生產中使用的任何密鑰不同的密鑰。將該密鑰交給開發團隊,然後他們可以調用非生產API網關端點,而沒有密鑰的人無法訪問該API。

+0

對於那些感興趣的,詳情[這裏](https://serverless.com/framework/docs/providers/aws/events/apigateway#request-parameters)。查找「爲Rest API設置API密鑰」部分。 – Birowsky