首页 > 解决方案 > 如何保护来自 CDN 上托管的静态站点的 API 连接

问题描述

如何保护从托管在 CDN 上的静态站点发送的 API 请求?

用例:使用 react 的单页应用程序托管在 S3 + Cloudfront 上。该网站调用 Yahoo Finance API 来请求一些市场数据。第三方 API 使用 API 密钥对请求进行身份验证。我只能将第三方 API 密钥存储在静态站点中,使其可供任何人使用。

注意事项:

环顾四周发布的其他一些问题,但我没有找到解决此处所述特定情况的问题。

标签: apisecurityserverlessstatic-site

解决方案


推荐阅读