Um aplicativo web de página única (client-side) acessível publicamente chama uma API HTTP de terceiros que exige uma chave de API fornecida em um cabeçalho HTTP. A chave de API da empresa não deve ser exposta aos usuários finais. Qual solução econômica garante que a chave de API seja mantida em segredo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma REST API pública com Amazon API Gateway e configure uma integração HTTP que chame a API HTTP de terceiros, adicionando a chave de API da empresa aos cabeçalhos da solicitação de integração..
Por que esta é a resposta
A opção correta é criar uma REST API pública com Amazon API Gateway e configurar uma integração HTTP. O API Gateway pode ser configurado para adicionar a chave de API da empresa aos cabeçalhos da solicitação de integração antes de chamar a API de terceiros. Isso mantém a chave de API oculta dos usuários finais, pois ela nunca é exposta no lado do cliente. As opções que sugerem uma API privada estão incorretas porque a aplicação web de página única (client-side) precisa acessar a API do API Gateway diretamente. Usar uma integração de proxy Lambda adiciona complexidade e custo desnecessários, pois a integração HTTP direta já resolve o problema de forma eficiente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão