기능들을 대부분 API 형식으로 분할을 하고

API Gateway로 얘네를 합쳐서 이용을 할려 생각하거든?

근데 특정 API같은곳에(유저 관리) 임의의 유저가 악의적으로 특정행위(특정 유저 삭제)를 URL로 특정 API에 직접 요청하는 식의 작업을 하면 API Gateway가 이걸 차단해주나?

아니면 내가 이거 관련해서 보안을 어캐 따로 설정을 해둬야할까?

특정 권한이 없으면 접근 자체를 금지시키는 방식으로