我正在尝试决定为我的应用程序选择哪个 aws apigateway 版本(HTTP 与 REST API 网关)。
我正在试验 AWS HTTP API 网关,看看它是否适合我的用例。
这些是我的要求:
- 唯一的客户端是移动应用程序
- 其余 API 只能从登录用户访问
- 我想将 cognito 与 cognito 授权器一起使用
- 我的后端是通过内部应用程序负载均衡器公开的 lambda 服务和 HTTP 休息服务的组合
似乎一切都支持,唯一担心的是我会使用 api 密钥,但 HTTP API 网关目前不支持此功能。
如果我在没有任何 api 密钥的情况下使用 HTTP,是否存在任何安全问题?将访问限制为仅来自我的移动应用程序的请求的正确方法是什么?