我尝试通过api网关将凭据作为https://2ty6aekde.execute-api.ap-south-1.amazonaws.com/test/endpoint?Email=abc@example.com&password=123传递给连接的lambda函数。
这里传递的密码是123。如何对密码进行加密,使得在url中不能看到/加密密码,并且仍然可以到达lambda函数?
发布于 2019-04-24 17:22:36
此问题与API Gateway或AWS没有任何关系。
在查询字符串中传递密码是一种非常糟糕的做法,因为URL通常是登录到服务器上的。密码应始终为POSTed。
如果你不想在明文中发布密码,你可以看看Secure Remote Password protocol。
https://stackoverflow.com/questions/55825196
复制相似问题