В примере безсерверной архитектуры AWS S3 будет размещать статический веб-сайт, вызывая конечные точки шлюза API через javascript, который, в свою очередь, вызывает функции Lambda.
Как пройти проверку подлинности на шлюзе API AWS, не делая учетные данные общедоступными, сохранив их в общедоступном источнике JavaScript, обслуживаемом из S3?
(не спрашивая о внутренних учетных данных, они легко сохраняются (и шифруются) в переменных окружения, доступных для функций Lambda)