【问题标题】:Amazon API Gateway User keysAmazon API Gateway 用户密钥
【发布时间】:2018-06-04 08:05:46
【问题描述】:

我在 AWS API Gateway 上部署了一个 API。我将有多个订阅者使用我的 API,每个客户都是独一无二的。是否每个客户都有一个单独的 API 密钥对他来说是唯一的?还是我必须创建那么多 IAM 用户才能使他们独一无二?如果 IAM 用户是,那么用户数量的上限是多少?我将以编程方式完成所有这些工作。

【问题讨论】:

    标签: amazon-web-services aws-api-gateway amazon-iam


    【解决方案1】:

    通过唯一性,如果您的意思是您应该能够识别哪个请求来自谁,那么您可以为每个订阅者生成一个 API 密钥。每个 AWS 账户最多可以生成 10000 个 API 密钥。有关 API 密钥的更多详细信息here

    所谓唯一,如果您的意思是每个订阅者都应该有权访问一组唯一的 API 资源/方法/阶段,那么您可以创建具有不同权限级别的不同 IAM 角色,并让订阅者代入这些角色。每个账户最多可以创建 250 个角色。有关访问权限的更多详细信息here

    【讨论】:

    • 每个用户有不同的油门,他/她是否需要有不同的api键?我的应用有 1000 多个用户,但每个区域允许的最大用户数只有 500。那么,我可以为我的应用使用 API 网关吗?
    • 为将来通过搜索遇到此问题的人添加此评论:您可以拥有超过 500 个用户/API 密钥。您需要向 AWS 提出支持请求(或使用 Serice Quota 控制台docs.aws.amazon.com/servicequotas/latest/userguide/intro.html),要求他们提高限制。文档建议上限是每个网关 10,000 个密钥。
    猜你喜欢
    • 2016-12-27
    • 1970-01-01
    • 2019-08-20
    • 2019-01-07
    • 2020-09-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多