Você está construindo APIs com API Gateway REST API e precisa restringir certos recursos para que apenas usuários registrados possam acessá-los. Os tokens devem expirar automaticamente e ser atualizáveis. Como você atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um Amazon Cognito user pool, configure o API Gateway Cognito Authorizer para usá-lo e dependa dos tokens de identidade ou acesso do user pool..
Por que esta é a resposta
A criação de um Amazon Cognito user pool (conjunto de usuários) é a solução ideal. Ele gerencia o registro, autenticação e autorização de usuários, fornecendo tokens de identidade e acesso que expiram e podem ser atualizados. O API Gateway Cognito Authorizer integra-se nativamente com o user pool para validar esses tokens, permitindo acesso restrito a recursos da API. A opção de identity pool (conjunto de identidades) é para conceder credenciais AWS temporárias para acesso a serviços AWS, não para autenticar usuários diretamente em APIs. Manter um registro de banco de dados e um autorizador Lambda personalizado é uma solução mais complexa e menos gerenciada. Criar um usuário IAM para cada usuário da API não é escalável nem seguro para autenticação de usuários finais.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão