У меня есть лямбда-функция, которая запускается службой API Gateway, однако к этому API-интерфейсу обращается интерфейсное приложение, которое не требует от пользователей входа или регистрации для его использования.
Однако я бы хотел, чтобы мой API разрешал только из моего интерфейсного приложения.
После исследования я обнаружил, что могу использовать пользовательскую авторизацию в API Gateway, эта пользовательская авторизация проверитзаголовок авторизации входящего запроса и его валидация.
вопрос в том, могу ли я использовать Amazon Cognito для чего-то вроде этого (неявный тип предоставления)?если нет, то что отправляет мне приложение для проверки, и как я могу сохранить его всегда изменяемым, чтобы никто не мог его угадать?
Спасибо.