如何保护非生产API网关端点?

时间:2017-10-05 21:35:40

标签: amazon-web-services aws-api-gateway serverless-framework

在我们以前的常规基于实例的后端中,对于API开发过程的相当一部分,我们使用基本身份验证来保护端点的开发版本。

是否有一种模式可以有效地隐藏我们的无服务器端点(API网关),但仍可供前端团队开发?

1 个答案:

答案 0 :(得分:3)

为非生产API网关创建API密钥。与您在生产中使用的任何密钥不同的密钥。将该密钥提供给您的开发团队,然后他们将能够调用您的非生产API网关端点,而没有密钥的任何人都无法访问API。