【发布时间】:2023-03-10 17:16:01
【问题描述】:
我想通过 AWS 上的相互身份验证来保护 REST API。这意味着,只有具有特定客户端证书的客户端才能访问 API。在 AWS 上通过相互身份验证保护 REST API 的最佳方法是什么?
我知道,有client certificate support for API Gateway,但这不是我要找的。据我了解,这仅针对后端对 Api 网关进行身份验证,而无法对 Api 网关的客户端进行身份验证。
Api 网关、负载均衡器或任何其他 AWS 产品是否能够进行相互身份验证以保护其余 API 的安全,还是我需要自己实施?
【问题讨论】:
标签: amazon-web-services ssl aws-lambda aws-api-gateway