Мне нужно создать простой веб-интерфейс, который будет в основном использоваться для отображения некоторых данных, извлеченных из базы данных.База данных (а именно, InfluxDB) предоставляет HTML API, который я мог просто удобно вызывать прямо из моего интерфейса Javascript.Я ставлю сервис входа в систему (AWS Cognito).
Однако, когда пользователь входит в систему, он может легко обнаружить мои конечные точки API в коде на стороне клиента и, следовательно, делать произвольные запросы и, возможно, злоупотреблять им или просто красть все мои данные.Как я могу избежать этого?Можно ли как-то сделать API доступным только для внешнего интерфейса приложения?Если нет, то какова лучшая практика, которой я должен следовать здесь?