Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pilih sumber kunci API di API Gateway
Saat Anda mengaitkan rencana penggunaan dengan API dan mengaktifkan kunci API pada metode API, setiap permintaan masuk ke API harus berisi kunci API. API Gateway membaca kunci dan membandingkannya dengan kunci dalam paket penggunaan. Jika ada kecocokan, API Gateway membatasi permintaan berdasarkan batas permintaan dan kuota paket. Kalau tidak, itu melempar InvalidKeyParameter
pengecualian. Akibatnya, penelepon menerima 403 Forbidden
respons.
API Gateway API Anda dapat menerima kunci API dari salah satu dari dua sumber:
HEADER
-
Anda mendistribusikan kunci API ke pelanggan Anda dan meminta mereka untuk meneruskan kunci API sebagai
X-API-Key
header dari setiap permintaan yang masuk. AUTHORIZER
-
Anda memiliki otorisasi Lambda yang mengembalikan kunci API sebagai bagian dari respons otorisasi. Untuk informasi lebih lanjut tentang respons otorisasi, lihatKeluaran dari otorisasi API Gateway Lambda.
catatan
Untuk praktik terbaik untuk dipertimbangkan, lihatPraktik terbaik untuk kunci API dan paket penggunaan.
Prosedur berikut menunjukkan cara memilih sumber kunci API untuk API.