Amazon web services 如何防止服务器端使用API网关中的授权者接受和响应来自特定来源的请求?

Amazon web services 如何防止服务器端使用API网关中的授权者接受和响应来自特定来源的请求?,amazon-web-services,aws-lambda,authorization,aws-api-gateway,lambda-authorizer,Amazon Web Services,Aws Lambda,Authorization,Aws Api Gateway,Lambda Authorizer,嘿,伙计们,我在API网关中为GET请求启用了一个授权器,我只希望系统允许来自以下域的请求:“toi.lightning.force.com” 正如在下一个屏幕截图中所看到的,我有一个用于查找来源的授权器函数。这是将其视为自定义标题,这不是我想要的: 我发现,GET请求仍然可以从我访问链接的任何地方接受。我非常希望授权人能够阻止人们访问API,如果他们不是来自这个特定的域 如果我遗漏了什么,请告诉我 先谢谢你

嘿,伙计们,我在API网关中为GET请求启用了一个授权器,我只希望系统允许来自以下域的请求:“toi.lightning.force.com”

正如在下一个屏幕截图中所看到的,我有一个用于查找来源的授权器函数。这是将其视为自定义标题,这不是我想要的:

我发现,GET请求仍然可以从我访问链接的任何地方接受。我非常希望授权人能够阻止人们访问API,如果他们不是来自这个特定的域

如果我遗漏了什么,请告诉我

先谢谢你