AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一个可公开访问的单页Web应用程序(客户端)调用一个第三方HTTP API,该API要求在HTTP标头中提供API密钥。公司的API密钥不得暴露给最终用户。哪种经济高效的解决方案可以确保API密钥保密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用Amazon API Gateway创建公共REST API,并配置一个HTTP集成,该集成调用第三方HTTP API,将公司的API密钥添加到集成请求标头中。.
为什么这是答案
正确答案是“使用Amazon API Gateway创建公共REST API,并配置一个HTTP集成,该集成调用第三方HTTP API,将公司的API密钥添加到集成请求标头中”。
此解决方案经济高效且安全。单页Web应用程序(客户端)可以直接调用公共API Gateway端点,而无需暴露API密钥。API Gateway的HTTP集成负责在调用第三方API时,在后端安全地插入公司API密钥。这意味着API密钥永远不会暴露给最终用户或客户端应用程序。
其他选项不正确的原因:
使用私有REST API不适用于可公开访问的单页Web应用程序,因为私有API需要VPC端点或私有Link连接,客户端无法直接访问。
使用Lambda代理集成虽然也能实现密钥保密,但相比直接的HTTP集成,会增加额外的Lambda函数调用成本和管理开销,因此不是最经济高效的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡