如何将在Elastic Beanstalk中运行的Node API限制为仅由特定域使用?

这个问题可能是不言而喻的,但是使用该API的网站也具有相同的TLD,并且也托管在AWS内。

该API不会返回敏感数据,我只是想阻止其他人使用我的API。

我认为这是针对AWS端而不是节点端的。