Привет, я начинающий пользователь AWS, и это моя дилемма.
Я создал конечную точку без сервера, я создал функцию lamda на основе "Node.js" (это запрос POST ), настроил шлюз API и создал сцену и, наконец, дал URL-адрес конечной точки для клиентов, чтобы использовать ресурс в качестве службы RESTFul.
Пользователи получали данные, и все шло хорошо, пока я не узнал, что у пользователей была простая страница HTML с кодом "JQuery", встроенным в страницу HTML, и, к моему удивлению, на этой странице был вставлен ключ API в заголовочную часть запроса в виде "headers: {" x -api-key ":}".
Это идеальный способ реализации? так как я смог увидеть значение ключа при просмотре исходного кода на Chrome, открыв страницу HTML.