这个AWS + Firebase Cloud Architecture是否足够安全?

时间:2018-08-22 19:30:32

标签: amazon-web-services firebase authentication aws-lambda token

这个AWS + Firebase云架构足够安全吗?

概述:用户已经登录,登录后可以添加内容,该内容使用API​​密钥向API网关发送请求,然后调用Lambda,只有成功传递传入的Firebase令牌后,Lambda才会执行已验证。这是否足够?是否需要使用API​​网关授权器或其他选项来使其更安全?谢谢!

enter image description here

1 个答案:

答案 0 :(得分:1)

通过让api-gw进行身份验证,随着应用的增长,您将在体系结构中获得更清晰的安全性隔离。

我宁愿有一个自定义的lambda授权者连接到API-GW,并与实际的服务lambda分开,如此处的答案所述:

AWS ApiGateway Custom athorization with firebase