Настройка перекрестного источника хороша, но недостаточна.
Вы можете защитить конечную точку шлюза API, используя AWS Signature V4 .Signature Version 4 - это процесс добавления аутентификационной информации к запросам AWS, отправляемым по HTTP.Короче говоря, он используется для аутентификации запросов, отправляемых на ваш API.
Вы можете настроить AWS Signature V4, используя yaml или через консоль.На веб-сайте можно использовать библиотеку AWS Amplify для подписи запросов.Ознакомьтесь с этой статьей о том, как подписывать запросы к API-шлюзу с помощью AWS Signature V4 с помощью AWS Amplify на внешнем интерфейсе.
Помимо AWS Signature V4, вы также можете настроить собственный авторизатор для проверкизапросы.Ознакомьтесь с разделами IAM Permission и Customer Authorizer в этой статье о том, как настроить AWS_IAM или Lambda Authorizer для вашего API.