一家公司使用带有内置 API 密钥验证功能的 API Gateway。一个新的注册页面调用 CreateApiKey 来预置 API 密钥并将其返回给用户。当新用户尝试使用该密钥调用 API 时,他们收到 403 Forbidden 错误。现有用户不受影响。注册代码必须执行哪些额外的 API 调用或更新,才能让新用户使用 API?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 调用 createUsagePlanKey,将新创建的 API 密钥链接到相应的用量计划。.
为什么这是答案
当 API Gateway 使用 API 密钥进行验证时,除了创建 API 密钥本身,还需要将其与一个用量计划(Usage Plan)关联起来。用量计划定义了对 API 的访问限制,例如请求速率和配额。新创建的 API 密钥在没有关联到用量计划之前,即使密钥本身有效,API Gateway 也会拒绝其访问,导致 403 Forbidden 错误。因此,注册代码必须调用 createUsagePlanKey 将新创建的 API 密钥链接到相应的用量计划,才能让新用户成功调用 API。 其他选项不正确: createDeployment 用于部署 API 的新版本,与 API 密钥的关联无关。 updateAuthorizer 用于更新自定义授权方或 Cognito 用户池授权方,与 API 密钥验证机制无关。 importApiKeys 用于批量导入 API 密钥,而不是将单个新创建的密钥与用量计划关联。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡