Вы можете обеспечить безопасность вызываемых APIG бэкенд‑сервисов, используя следующие методы:
После привязки ключа подписи к API, APIG добавляет информацию о подписи к каждому запросу, отправляемому в бэкенд‑сервис. Бэкенд‑сервис вычисляет информацию о подписи в каждом запросе и проверяет, соответствует ли она информации на APIG.
Убедитесь, что требуемый SSL‑сертификат существует.
Включить безопасную аутентификацию для бэкенд‑сервисов нужных API, чтобы обрабатывать только API‑запросы, содержащие корректную информацию аутентификации.