【发布时间】:2017-07-06 00:59:01
【问题描述】:
我有 aws example.com 的域,目前我有记录集,因此当用户访问 example.com 时,它为来自 S3(使用 angular 完成)和后端 api(Lambda 和 API 网关方式)的静态网站提供服务。而且我没有登录过程,因为网站的目的是面向公众的。
我可以使用 apikey on 方法来授权 http 调用,但我仍然必须将它保存在 js 代码中的某个地方,我不想这样做。而且我不确定 IAM 角色在这种情况下如何帮助我。
有什么方法可以让 api 允许来自特定域的调用?
【问题讨论】:
标签: angularjs amazon-web-services amazon-s3 aws-lambda aws-api-gateway