【发布时间】:2019-03-13 08:16:40
【问题描述】:
我在 S3 存储桶中托管了一个静态站点,其中包含指向我使用 Amazon API Gateway 部署的 REST API 的链接。现在我希望 REST API 的方法只能从静态站点调用。
为了编写资源策略,我不能使用静态 IP,因为 AWS 非常清楚 S3 站点的 IP 是动态的。我能想到的唯一选择是在 API 网关中启用 CORS 并将 Access-Control-Allow-Origin 配置为静态站点的域。但这对我来说似乎不是很有说服力..
有更好的选择吗?
【问题讨论】:
标签: amazon-web-services amazon-s3 aws-api-gateway