Ein Unternehmen betreibt eine Produktions-Webanwendung, die eine Amazon API Gateway HTTP API umfasst, die eine AWS Lambda-Funktion aufruft. Die Lambda-Funktion verarbeitet Anfragen und speichert Daten in einer Datenbank. Das Unternehmen wünscht eine integrierte Benutzerautorisierung und verwendet bereits einen Drittanbieter-Identitätsprovider, der OAuth-Tokens für andere Anwendungen ausstellt. Welche Lösung erfüllt diese Autorisierungsanforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Integrieren Sie den Drittanbieter-Identitätsprovider direkt in API Gateway. Konfigurieren Sie einen API Gateway Lambda-Authorizer, um Tokens vom Identitätsprovider zu validieren. Fordern Sie den Lambda-Authorizer für alle API-Routen an. Aktualisieren Sie die Webanwendung, um Tokens vom Identitätsprovider zu erhalten und diese im Authorization header beim Aufruf der API Gateway HTTP API einzuschließen..
Warum dies die Antwort ist
Die korrekte Lösung nutzt einen Lambda-Authorizer, der OAuth-Tokens von einem Drittanbieter-Identitätsprovider validieren kann. Dies ist eine flexible und gängige Methode, um benutzerdefinierte Autorisierungslogik in API Gateway zu integrieren, insbesondere wenn bereits ein externer IdP OAuth-Tokens ausstellt. Die Webanwendung muss lediglich die Tokens abrufen und im Authorization-Header senden. Die Option mit AWS Directory Service ist ungeeignet, da Directory Service primär für Verzeichnisdienste wie Active Directory gedacht ist und nicht direkt als OAuth-Token-Validator für API Gateway fungiert. Die Optionen, die IAM Identity Center direkt für die API Gateway-Autorisierung vorschlagen, sind ebenfalls nicht optimal. IAM Identity Center ist primär für die zentrale Verwaltung des Zugriffs auf AWS-Konten und Anwendungen konzipiert, nicht als direkter Autorisierungsmechanismus für HTTP APIs basierend auf externen OAuth-Tokens. IAM-Benutzer und STS-Tokens sind für die Autorisierung von AWS-API-Aufrufen gedacht, nicht für die direkte Autorisierung von Endbenutzern einer HTTP API, die OAuth verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich