一个未经身份验证的静态网站 (www.example.com) 托管在 Amazon S3 上并通过 CloudFront 交付,并使用了 AWS WAF。该网站包含一个注册表单,该表单调用一个 Amazon API Gateway 端点,该端点又调用一个 Lambda 函数,将数据转发到外部 API。在测试期间,提交触发了 CORS 错误。CloudFront 源已配置为包含 Access-Control-Allow-Origin 标头,并设置为 www.example.com。解决方案架构师应该怎么做才能修复 CORS 错误?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 API Gateway API 端点上启用 CORS。确保 API 返回的响应包含 Access-Control-Allow-Origin 并设置为 www.example.com。.
为什么这是答案
CORS 错误发生在浏览器尝试从不同源加载资源时。在这种情况下,静态网站 (www.example.com) 托管在 S3 上,而注册表单调用的 API Gateway 端点是不同的源。要解决此问题,API Gateway 必须在其响应中包含 Access-Control-Allow-Origin 标头,并将其值设置为允许的源,即 www.example.com。 修改 S3 存储桶的 CORS 配置不正确,因为 S3 托管的是前端静态内容,而不是 API 响应。在 AWS WAF 中启用 CORS 设置不正确,因为 WAF 主要用于安全防护,不直接处理 CORS 响应头。在 Lambda 函数中启用 CORS 也是不正确的,因为 Lambda 函数是后端逻辑,CORS 标头应由 API Gateway 在将响应发送回客户端之前添加。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡