Um desenvolvedor usa APIs WebSocket no Amazon API Gateway e deseja aplicar controle de acesso por meio de um autorizador Lambda do API Gateway. O desenvolvedor também quer cache de credenciais para evitar o envio de chaves secretas ou tokens de autenticação em cada solicitação. Qual combinação de etapas deve ser tomada? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar um autorizador Lambda baseado em token., Configurar o modelo de mapeamento de solicitação de integração para referenciar o mapa de contexto do autorizador fornecido pelo autorizador Lambda do API Gateway..
Por que esta é a resposta
Para controle de acesso com cache de credenciais em APIs WebSocket do API Gateway, um autorizador Lambda baseado em token é a escolha correta. Ele permite que o autorizador Lambda retorne um contexto de autorização que pode ser armazenado em cache, evitando chamadas repetidas ao Lambda para a mesma credencial. A segunda etapa crucial é configurar o modelo de mapeamento de solicitação de integração para referenciar o mapa de contexto do autorizador. Isso permite que os dados de contexto retornados pelo autorizador Lambda sejam passados para a integração de backend, como uma função Lambda ou um serviço HTTP, para processamento adicional. Um autorizador baseado em parâmetro de solicitação não é ideal para cache de credenciais, pois geralmente exige que os parâmetros de autenticação sejam enviados em cada solicitação. Referenciar a chave de API de identidade não é relevante para o contexto de autorização de um autorizador Lambda. Políticas de endpoint da VPC são para controle de rede, não para controle de acesso de API.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão