aws-samples / aws-samples/amazon-elasticsearch-lambda-samples
js folder exposed to anonymous users
- Lingua principale
- JavaScript
- Stelle
- 386
- Fork
- 170
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
I am new to web development and used this tutorial to build my first static website with AWS. I successfully completed all modules and have a working webpage with user auth using AWS Cognito.
I added another webpage that uses AWS Elasticsearch to search IMDB movies. I put the search.js, which includes my api gateway endpoint in the js folder.
Now a user can use my s3endpointwebsite.com/js/search.js and see my api gateway endpoint and my cognito ids.
How do I prevent someone from missing my api gateway endpoint?
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia da js/search.js e segui come la pagina di ricerca aggiunta utilizza l’endpoint API Gateway e i Cognito IDs. Esamina i moduli pertinenti del tutorial AWS e determina una modifica concreta e verificabile che risolva l’esposizione segnalata; l’issue è completata quando tale modifica e il relativo comportamento di sicurezza previsto sono chiaramente documentati.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- aws, elasticsearch, javascript
- Ambito
- api, authentication, cloud, security
- Tipo di issue
- Bug
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100