【问题标题】:How to secure rest api with amazon api-key? [duplicate]如何使用 amazon api-key 保护 rest api? [复制]
【发布时间】:2016-10-07 05:52:51
【问题描述】:

我已经在亚马逊 API 网关上部署了我的 REST API,并且我面前有一个涉及安全问题的场景。我正在为所有 api 请求使用一个 api 密钥,我想知道该 api 密钥是否以某种方式公开,并且我们知道已发布的应用程序正在使用相同的 api 密钥......那我有什么选择?

另外,正如这里提到的,如果我希望每个用户的 api 密钥是唯一的,那么我每个 AWS 账户只能拥有 10000 个 API 密钥以使其更安全,但是如果用户数量超过 10000 怎么办。

【问题讨论】:

  • api-key 将暴露在 headers 中,如何使用 api-key 使其更安全

标签: node.js api amazon-web-services aws-api-gateway


【解决方案1】:

不建议使用 API 密钥进行授权。从每个 API 密钥收到的调用都会受到监控,并包含在您可以为每个阶段启用的 Amazon CloudWatch Logs 中。

您应该使用 API 密钥来监控第三方开发者的使用情况,并利用更强大的授权机制,例如 IAM 或custom authorizers

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-04-28
    • 2018-06-04
    • 2019-08-21
    • 2018-09-28
    • 2019-04-02
    • 2021-05-16
    • 2014-12-28
    • 1970-01-01
    相关资源
    最近更新 更多