0

在我们以前的基于实例的后端中,对于API开发过程中相当不错的部分,我们使用基本身份验证来保护终端的开发版本。如何保护非生产API网关端点?

有没有一种模式,如何有效地隐藏我们的无服务器端点(API网关)公开,但仍然可供前端团队发展?

回答

3

为您的非生产API网关创建一个API密钥。与生产中使用的任何密钥不同的密钥。将该密钥交给开发团队,然后他们可以调用非生产API网关端点,而没有密钥的人无法访问该API。

+0

对于那些感兴趣的,详情[这里](https://serverless.com/framework/docs/providers/aws/events/apigateway#request-parameters)。查找“为Rest API设置API密钥”部分。 – Birowsky