【问题标题】:Restrict api key to specific functions in Serverless将 api 密钥限制为无服务器中的特定功能
【发布时间】:2018-02-08 21:03:57
【问题描述】:

我正在使用无服务器并且有一个具有两个功能的服务。 我已设置 API 密钥来限制对服务的访问。

一个函数完成一项基本任务 第 2 个函数在第 1 个函数结束时被激活,以返回更全面的结果。

我希望所有 API 密钥都能够访问第一个功能,但只有一些 API 密钥可以访问第二个功能,就像为某些用户激活的高级功能一样。

我能想到的唯一可行的解​​决方案是拥有两个独立的服务,但这似乎是一种资源浪费,因为我必须从另一个 API 请求一个 API。有没有更好的方法来做到这一点?

【问题讨论】:

    标签: amazon-web-services aws-lambda aws-api-gateway serverless-framework serverless


    【解决方案1】:

    您可以查看与 API 密钥关联的使用计划并根据该信息采取行动,请参阅:

    因此,您可以检查与其关联的一些属性,并根据该属性决定允许或禁止使用您的函数,而不是仅仅要求存在 API 密钥,但您必须在最大的灵活性。

    更多信息见:

    尤其是指向计划和市场信息的链接。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-08-25
      • 1970-01-01
      • 2021-12-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多