这种AWS + Firebase云架构是否足够安全?
概述:用户已经登录,在登录后,他们可以添加内容,这些内容使用API密钥向API网关发送请求,然后调用Lambda,Lambda仅在传入的Firebase令牌已成功验证的情况下才会执行。这是否足够,或者我是否需要使用API Gateway Authorizer或其他选项来帮助使其更安全?谢谢!

发布于 2018-08-24 04:05:53
通过让api-gw执行身份验证,随着应用程序的增长,您将在架构中获得更清晰的安全性分离。
我更希望有一个自定义的lambda授权器连接到API-GW,并与实际的service-lambda分开,如这里的答案所述:
https://stackoverflow.com/questions/51973916
复制相似问题