Если я создаю общедоступную конечную точку с помощью AWS API Gateway, весь мир сможет получить к ней доступ. Это было бы проблемой, потому что конечная точка запускала бы функцию AWS Lambda. Если предположить, что я не могу запросить источник данных, чтобы определить частоту, с которой входящий IP-адрес запрашивал ресурс в прошлом, что было бы наилучшим способом защиты этой конечной точки от злоупотребления? Есть ли у меня другие варианты безопасности?
Я понимаю, что могу использовать reCaptcha, но это все равно вызовет лямбда-функцию AWS и приведет к затратам, если будет сделано миллион раз за короткое время.