Ein Entwickler verwendet WebSocket-APIs in Amazon API Gateway und möchte die Zugriffskontrolle über einen API Gateway Lambda-Authorizer erzwingen. Der Entwickler möchte auch Credential-Caching nutzen, um das Senden von geheimen Schlüsseln oder Auth-Tokens bei jeder Anfrage zu vermeiden. Welche Kombination von Schritten sollte unternommen werden? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie einen tokenbasierten Lambda-Authorizer., Konfigurieren Sie die Integration Request Mapping Template so, dass sie auf die vom API Gateway Lambda-Authorizer bereitgestellte Authorizer-Kontextzuordnung verweist..
Warum dies die Antwort ist
Ein tokenbasierter Lambda-Authorizer ist für WebSocket-APIs in API Gateway vorgesehen, da er Authentifizierungsinformationen (wie JWTs oder andere Token) aus dem Header der Anfrage extrahiert und zur Validierung an die Lambda-Funktion sendet. Dies ermöglicht auch das Caching von Berechtigungen, um die Leistung zu verbessern und wiederholte Authentifizierungen zu vermeiden. Die Konfiguration der Integration Request Mapping Template, um auf die vom API Gateway Lambda-Authorizer bereitgestellte Authorizer-Kontextzuordnung zu verweisen, ist entscheidend, um die vom Authorizer generierten Kontextinformationen (z. B. Benutzer-ID, Rollen) an die Backend-Integration weiterzuleiten. Ein anfrageparameterbasierter Authorizer wird für WebSocket-APIs nicht unterstützt. VPC-Endpunktrichtlinien sind für den Zugriff auf AWS-Dienste innerhalb einer VPC relevant, nicht direkt für die Zugriffskontrolle auf API Gateway-Ebene.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich