【发布时间】:2016-10-07 05:52:51
【问题描述】:
我已经在亚马逊 API 网关上部署了我的 REST API,并且我面前有一个涉及安全问题的场景。我正在为所有 api 请求使用一个 api 密钥,我想知道该 api 密钥是否以某种方式公开,并且我们知道已发布的应用程序正在使用相同的 api 密钥......那我有什么选择?
另外,正如这里提到的,如果我希望每个用户的 api 密钥是唯一的,那么我每个 AWS 账户只能拥有 10000 个 API 密钥以使其更安全,但是如果用户数量超过 10000 怎么办。
【问题讨论】:
-
api-key 将暴露在 headers 中,如何使用 api-key 使其更安全
标签: node.js api amazon-web-services aws-api-gateway