Вы можете создать серверный API, который принимает имя пользователя и пароль и возвращает токены или временные учетные данные. Тем не менее, это не только будет менее безопасно, но и будет означать, что вам придется продолжать использовать этот API каждый час по истечении срока действия ваших учетных данных. Многие из SDK управляют обновлением токенов изнутри. AWS усилитель определенно делает это.
Поэтому, хотя может показаться более удобным иметь один API на стороне сервера, он менее безопасен и в конечном итоге доставляет гораздо больше хлопот.