к сожалению, нет способа использовать идентификатор пользователя Amazon Connect (учетные данные для входа) для защиты API, поскольку они недоступны через API потоков.
Я бы порекомендовал использовать предварительно общий ключ APIзащитить API-функции в API-шлюзе.Хотя это и делает идентификацию провайдера вызывающего пользователя, это лучше, чем незащищенная конечная точка API.
Единственная альтернатива этому - принудить пользователя выполнить вход дважды, один раз для страницы, загружающей потоковый API (этовыдаст пользовательский токен через cognitio, который может использоваться в качестве авторизатора шлюза API), а затем во второй раз, когда будет загружен код API потоков, который будет являться аутентификацией агента Amazon Connect.