Я использую AWS Api Gateway и функцию Lambda для обработки сообщений мгновенных уведомлений Paypal (Ipn). Как я могу защитить свой шлюз API, чтобы разрешить доступ только к сообщениям, отправленным Paypal, которые затем передаются в мою функцию лямбда. на данный момент API открыт для всех, и я боюсь, что злонамеренная деятельность вызовет функции API и лямбда-функции и, следовательно, может повлечь за собой расходы от моего имени.
Я защитил свой другой Apis, используя Cognito, и связанные лямбда-функции, используя роли и политики разрешений, но не знаю, как обрабатывать вызовы на моем ipn api, поскольку они будут неавторизованы.