Eine Anwendung verwendet einen Amazon Cognito-Benutzerpool zur Authentifizierung. Sie müssen eine neue REST-API hinzufügen, die Anfragen unter Verwendung dieses Benutzerpools mit dem geringsten Entwicklungsaufwand authentifiziert. Welchen Ansatz sollten Sie wählen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Cognito-Authorizer für den entsprechenden Benutzerpool und referenzieren Sie den Header, der das Cognito-Token enthält..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen Cognito-Authorizer für den entsprechenden Benutzerpool zu erstellen und den Header zu referenzieren, der das Cognito-Token enthält. Dies ist die einfachste und effizienteste Methode, da AWS API Gateway eine native Integration mit Amazon Cognito User Pools bietet. Der Cognito-Authorizer validiert automatisch das JWT (JSON Web Token), das vom Cognito-Benutzerpool ausgestellt wurde, ohne dass benutzerdefinierter Code geschrieben werden muss. Ein API-Schlüssel und ein Nutzungsplan (Option 1) dienen der Drosselung und Überwachung der API-Nutzung, nicht der Authentifizierung von Benutzern aus einem Cognito-Benutzerpool. Ein Lambda-Token-Authorizer (Option 3) oder ein Lambda-Request-Authorizer (Option 4) wären zwar funktional, erfordern jedoch das Schreiben und Verwalten von benutzerdefiniertem Lambda-Code zur Validierung des Cognito-Tokens, was einen höheren Entwicklungsaufwand darstellt als die native Cognito-Integration.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich