AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
某个应用程序使用 Amazon Cognito 用户池进行身份验证。您需要添加一个新的 REST API,并使用该用户池对请求进行身份验证,同时最大程度地减少开发工作量。您应该选择哪种方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为相应的用户池创建 Cognito 授权方,并引用包含 Cognito 令牌的标头。.
为什么这是答案
正确答案是为相应的用户池创建 Cognito 授权方,并引用包含 Cognito 令牌的标头。Amazon API Gateway 的 Cognito 用户池授权方可以直接与 Cognito 用户池集成,验证来自 Cognito 的 JWT 令牌。这种方法开发工作量最小,因为它利用了 AWS 服务的原生集成。
创建 API 密钥和使用计划不适用于用户身份验证,它们主要用于限制和监控 API 访问。API 密钥是用于识别客户端应用程序的,而不是用户。
创建 Lambda 令牌授权方或 Lambda 请求授权方虽然可行,但需要编写自定义 Lambda 函数来处理令牌验证逻辑,这会增加开发工作量和维护复杂性。相比之下,Cognito 用户池授权方提供了开箱即用的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡