aws-samples / aws-samples/amazon-elasticsearch-lambda-samples

js folder exposed to anonymous users

Aperta
#20 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
JavaScript
Stelle
386
Fork
170
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

I am new to web development and used this tutorial to build my first static website with AWS. I successfully completed all modules and have a working webpage with user auth using AWS Cognito.

I added another webpage that uses AWS Elasticsearch to search IMDB movies. I put the search.js, which includes my api gateway endpoint in the js folder.

Now a user can use my s3endpointwebsite.com/js/search.js and see my api gateway endpoint and my cognito ids.

How do I prevent someone from missing my api gateway endpoint?

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia da js/search.js e segui come la pagina di ricerca aggiunta utilizza l’endpoint API Gateway e i Cognito IDs. Esamina i moduli pertinenti del tutorial AWS e determina una modifica concreta e verificabile che risolva l’esposizione segnalata; l’issue è completata quando tale modifica e il relativo comportamento di sicurezza previsto sono chiaramente documentati.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws, elasticsearch, javascript
Ambito
api, authentication, cloud, security
Tipo di issue
Bug
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.