您正在使用 API Gateway REST API 构建 API,需要限制某些资源,使其只能由注册用户访问。令牌应自动过期并可刷新。您如何满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Amazon Cognito 用户池,配置 API Gateway Cognito Authorizer 以使用它,并依赖用户池的身份或访问令牌。.
为什么这是答案
正确答案是创建 Amazon Cognito 用户池,配置 API Gateway Cognito Authorizer 以使用它,并依赖用户池的身份或访问令牌。Amazon Cognito 用户池提供了一个安全的目录来管理用户,并能颁发JWT(JSON Web Tokens),这些令牌会自动过期并支持刷新机制。API Gateway 的 Cognito Authorizer 可以直接验证这些来自用户池的令牌,从而限制对资源的访问。 其他选项不合适: 创建 Amazon Cognito 身份池并依赖临时凭证主要用于授权用户访问 AWS 服务,而不是直接用于保护 API Gateway 资源。 为每个用户和令牌维护数据库记录并在 Lambda 中验证会增加开发和维护的复杂性,并且需要手动实现令牌过期和刷新逻辑,不如 Cognito 用户池高效。 为每个 API 用户创建 IAM 用户并使用基于 IAM 的授权,虽然可以实现访问控制,但管理成本高,不适合大量终端用户,且不提供自动令牌过期和刷新机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡