terraformでAWS API Gateway のカスタムドメインを削除しようとした際に以下のエラーが発生しました。 Error: deleting API Gateway v2 ...
ログイン認証システムをバックエンドで自前で構築するのは、運用保守/セキュリティを含めて考えると、そこに求める要求も大きくなる中で厳しい 最近はAuth0などのIDaaSが出てきているがAWSにもCognitoがある。 AWS前提になってしまうのがネックだが、AWSで ...
3-2. CloudFrontからのAPIキー付与(多層防御) API GatewayでAPIキー認証を有効にしつつ、そのキーをCloudFrontの「カスタムオリジンヘッダー」に設定します。これにより、ユーザー(クライアント)にAPIキーを教える必要がなく、CloudFrontを経由しないAPIへの直接アクセスを確実に拒否できます。