这个AWS + Firebase云架构足够安全吗?
概述:用户已经登录,登录后可以添加内容,该内容使用API密钥向API网关发送请求,然后调用Lambda,只有成功传递传入的Firebase令牌后,Lambda才会执行已验证。这是否足够?是否需要使用API网关授权器或其他选项来使其更安全?谢谢!
答案 0 :(得分:1)
通过让api-gw进行身份验证,随着应用的增长,您将在体系结构中获得更清晰的安全性隔离。
我宁愿有一个自定义的lambda授权者连接到API-GW,并与实际的服务lambda分开,如此处的答案所述: