Um desenvolvedor está depurando um aplicativo que usa várias funções Lambda que chamam uma API exposta pelo API Gateway. O método do API Gateway usa um autorizador do Amazon Cognito. As funções Lambda incluem o ID do usuário no cabeçalho Authorization ao chamar a API. Todas as solicitações GET para a API retornam HTTP 403. Como o desenvolvedor pode corrigir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Altere a solicitação GET do cliente para incluir um token de autenticação Cognito válido no cabeçalho Authorization..
Por que esta é a resposta
A resposta correta é "Altere a solicitação GET do cliente para incluir um token de autenticação Cognito válido no cabeçalho Authorization." Quando o API Gateway usa um autorizador do Amazon Cognito, ele espera um token de ID ou token de acesso JWT (JSON Web Token) válido do Cognito no cabeçalho Authorization para autenticar a solicitação. O erro HTTP 403 (Forbidden) indica que a autenticação falhou. Incluir apenas o ID do usuário não é suficiente; o autorizador precisa do token completo para validar a identidade e as permissões. As outras opções estão incorretas porque: Incluir uma chave de API válida no cabeçalho Authorization é para uso com chaves de API, não com autorizadores Cognito. Atualizar a política de recursos do API Gateway para permitir execute-api:Invoke é geralmente para controlar o acesso de serviços ou contas AWS à API, não para autenticação de usuários finais via Cognito. Enviar uma solicitação de pré-verificação OPTIONS é para lidar com problemas de CORS (Cross-Origin Resource Sharing), não com falhas de autenticação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão