一家法国公司使用 Amazon Cognito 和 Hosted UI 作为身份代理进行登录和注册。应用程序的用户预计都在法国,但上线后安全团队发现欺诈性注册,主要来自法国境外。团队需要在注册期间执行自定义验证,并根据结果接受或拒绝注册。以下哪种操作组合可以满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Pre Sign-up AWS Lambda 触发器,并将 Lambda 函数与 Amazon Cognito 用户池关联。, 创建带有地理匹配规则语句的 AWS WAF web ACL。将 web ACL 与 Amazon Cognito 用户池关联。.
为什么这是答案
创建 Pre Sign-up AWS Lambda 触发器并将其与 Amazon Cognito 用户池关联,可以在用户注册前执行自定义验证逻辑。这意味着团队可以编写 Lambda 函数来检查注册请求的来源、IP 地址或其他信息,并根据业务规则决定是否允许注册,从而拒绝欺诈性注册。 创建带有地理匹配规则语句的 AWS WAF Web ACL 并将其与 Amazon Cognito 用户池关联,可以直接在网络边缘阻止来自法国境外的注册请求。AWS WAF 可以根据请求的地理位置进行过滤,有效阻止非预期区域的访问,减少欺诈性注册的尝试。 其他选项不满足要求: 配置应用程序客户端并使用其 ID 验证请求,主要用于客户端身份验证,无法实现自定义注册验证或地理限制。 Amazon Cognito 没有内置的地理限制设置来直接拒绝注册。 配置社交身份提供商 (IdP) 用于用户登录,但不能用于在注册阶段执行自定义验证或地理限制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡