一家公司的在线游戏将玩家的用户名和密码存储在 Amazon Aurora 数据库中。由于用户数量庞大,密码重置和登录协助请求让客服团队不堪重负。该公司需要提供一种替代登录方法,以减轻密码管理负担,同时安全地保护玩家凭证。公司应该实施哪种解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon Cognito 用户池,并与第三方身份提供商 (IdP)(例如社交 IdP)联合访问。将游戏的身份验证迁移到 Cognito。.
为什么这是答案
正确答案是使用 Amazon Cognito 用户池并与第三方身份提供商 (IdP)(例如社交 IdP)联合访问,然后将游戏的身份验证迁移到 Cognito。Amazon Cognito 用户池专门用于处理大规模的用户注册、登录和访问控制,能够有效减轻密码管理负担。它支持与社交 IdP(如 Google、Facebook)集成,允许玩家使用现有社交账号登录,从而减少了密码重置和登录协助请求。 其他选项不合适: 使用 AWS Lambda 函数创建 IAM 访问密钥和秘密访问密钥并存储在玩家设备上,这是一种不安全的做法,IAM 凭证不应直接分发给终端用户,且管理复杂。 将玩家凭证从 Aurora 数据库迁移到 AWS Secrets Manager 仅解决了凭证存储的安全问题,但没有提供替代的登录方式,也无法减轻密码管理负担。 将所有玩家的用户名/密码身份验证替换为 API 密钥不适用于玩家登录场景,API 密钥通常用于应用程序之间的认证,而非用户身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡