【发布时间】:2018-12-27 04:54:37
【问题描述】:
最近我一直在使用 AWS API 网关,在那里我创建了一个 API 并使用 API 密钥和 Cognito (OAuth) 对其进行保护。
有一天我发现我的 API 被访问了 10K 次,但由于攻击者没有访问权限而失败。
我的问题是:亚马逊是否会对此类未经授权的 api 调用收费?如果他们收费,那么如何保护它。据我了解,即使我将 WAF 放在它前面,我的 API url 仍然会暴露出来......
感谢任何帮助...
【问题讨论】:
标签: amazon-web-services aws-api-gateway