AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
某公司运行一个生产Web应用程序,该程序包含一个调用AWS Lambda函数的Amazon API Gateway HTTP API。Lambda函数处理请求并将数据存储在数据库中。该公司希望实现集成的用户授权,并且已经使用一个第三方身份提供商为其他应用程序颁发OAuth令牌。哪种解决方案满足这些授权要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将第三方身份提供商直接与API Gateway集成。配置API Gateway Lambda authorizer以验证来自身份提供商的令牌。在所有API路由上要求使用Lambda authorizer。更新Web应用程序以从身份提供商获取令牌,并在调用API Gateway HTTP API时将其包含在Authorization标头中。.
为什么这是答案
正确答案通过使用Lambda授权方将第三方OAuth提供商与API Gateway直接集成,满足了授权要求。Lambda授权方可以验证第三方OAuth令牌,确保只有经过授权的请求才能访问API Gateway。Web应用程序需要更新以获取并传递这些令牌。
其他选项不正确的原因:
将第三方身份提供商与AWS Directory Service集成并不能直接用于API Gateway授权,且Directory Service授权方主要用于LDAP或AD集成。
AWS IAM Identity Center(以前的AWS SSO)主要用于管理AWS账户和应用程序的访问,虽然可以与第三方IdP集成,但API Gateway的零配置身份验证通常指的是与Cognito用户池的集成,而不是直接与IAM Identity Center集成进行API授权。
创建IAM用户并从其中提取请求参数不符合OAuth授权流程,且不安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡