Hola: He estado siguiendo dos tutoriales en la documentación de AWS:
creación de la API de la tienda de mascotas de muestra ( https://docs.aws.amazon.com/apigateway/latest/developerguide/api-gateway-create-api-from-example.html )
...y creando una clave de API ( https://docs.aws.amazon.com/apigateway/latest/developerguide/api-gateway-setup-api-key-with-console.html#api-gateway-usage-plan -create-apikey ).
Cuando pruebo el método get de la tienda de mascotas con la URL proporcionada, devuelve:
Bienvenido a la API de su tienda de mascotas Ha implementado con éxito su primera API. Está viendo esta página HTML porque el método GET del recurso raíz de su API devuelve este contenido como una integración simulada.
La API de la tienda de mascotas contiene los recursos /pets y /pets/{petId}. Al realizar una solicitud GET a /mascotas, puede recuperar una lista de mascotas en su API. Si está buscando una mascota específica, por ejemplo, la mascota con ID 1, puede realizar una solicitud GET a /mascotas/1.
Puede usar un cliente REST como Postman para probar los métodos POST en su API para crear una nueva mascota. Use el cuerpo de muestra a continuación para enviar la solicitud POST:
{ "tipo": "gato", "precio": 123,11}
Ahora voy a API Gateway -> API -> Recursos -> -> Solicitud de método -> Clave de API requerida y lo cambio a "Verdadero" y lo vuelvo a implementar.
Cuando voy a la URL proporcionada para probar, ahora la página devuelve:
{"mensaje":"Prohibido"}
Lo cual tiene sentido... Le dije que se requiere API = cierto, ¿verdad?
Entonces mi pregunta es, ¿cómo paso la clave API? ¿Para que no obtenga el resultado "prohibido"? No vi eso en los enlaces del tutorial que pegué arriba y no he podido encontrarlo en ningún otro lado.
Usage PlansAPI Keyx-api-key y su valor es la API Key creada en el paso 3 Ejemplo: curl -i -H "x-api-key: Cd2YiWs8Fv8Lg6njI0wXf1iiNOE94XjM3EQe8567" -X GET https://7r9cvghbf4.execute-api.ap-northeast-2.amazonaws.com/dd/pets
Suponiendo que haya seguido todos los pasos para crear la clave API, puede usar esta clave API especificándola en el encabezado x-api-key dentro de su solicitud.
Usted distribuye claves de API a sus clientes y les pide que pasen la clave de API como el encabezado X-API-Key de cada solicitud entrante.
Hay más información disponible sobre el uso de claves de API en API Gateway en: Elija una fuente de clave de API - Amazon API Gateway