您正在设计一个无服务器游戏应用程序,用户通过Web浏览器注册和登录。来自Web应用程序的请求会调用API Gateway HTTP API后面的Lambda函数。您需要一个登录/注册解决方案,以最大限度地减少运营开销和持续的身份管理。哪个选项符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用带有外部社交身份提供商的Amazon Cognito用户池,并为身份池配置IAM角色。.
为什么这是答案
正确答案是使用带有外部社交身份提供商的Amazon Cognito用户池,并为身份池配置IAM角色。Amazon Cognito用户池提供了一个托管的用户目录,支持注册、登录和通过外部社交身份提供商(如Google、Facebook)进行身份验证,极大地减少了运营开销和身份管理工作。身份池(Identity Pool)允许您为经过身份验证的用户分配临时AWS凭证,以便他们可以直接访问其他AWS服务(如API Gateway后面的Lambda函数),而无需在应用程序中硬编码凭证。 让登录页面为用户创建IAM组并以编程方式附加IAM角色是不可行的,因为IAM是用于管理AWS账户内的用户和权限,不适合作为面向最终用户的身份验证系统。通过创建Amazon RDS for SQL Server实例来存储用户和管理后端权限
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡