AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一位开发人员在 Amazon API Gateway 中使用 WebSocket API,并希望通过 API Gateway Lambda 授权方实施访问控制。开发人员还希望进行凭证缓存,以避免在每个请求中发送密钥或身份验证令牌。应采取哪些步骤组合?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用基于令牌的 Lambda 授权方。, 配置集成请求映射模板,以引用 API Gateway Lambda 授权方提供的授权方上下文映射。.
为什么这是答案
要实现带凭证缓存的访问控制,开发人员应使用基于令牌的 Lambda 授权方。这种授权方类型允许API Gateway缓存授权结果,从而避免在每个请求中重复调用Lambda函数进行身份验证。基于请求参数的授权方不适合缓存凭证。
其次,为了让后端服务能够访问授权方提供的授权信息(例如用户ID或角色),开发人员需要配置集成请求映射模板。通过引用API Gateway Lambda授权方提供的授权方上下文映射,授权方Lambda函数返回的授权信息可以传递给后端集成,从而实现细粒度的访问控制。引用身份API密钥值不是授权方上下文的使用方式,VPC端点策略与此场景无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡