Eine öffentlich zugängliche Single-Page-Web-App (clientseitig) ruft eine HTTP-API eines Drittanbieters auf, die einen API-Schlüssel in einem HTTP-Header erfordert. Der API-Schlüssel des Unternehmens darf Endbenutzern nicht zugänglich gemacht werden. Welche kostengünstige Lösung stellt sicher, dass der API-Schlüssel geheim bleibt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine öffentliche REST-API mit Amazon API Gateway und konfigurieren Sie eine HTTP-Integration, die die HTTP-API des Drittanbieters aufruft und den API-Schlüssel des Unternehmens zu den Integrationsanforderungs-Headern hinzufügt..
Warum dies die Antwort ist
Die korrekte Lösung ist, eine öffentliche REST-API mit Amazon API Gateway zu erstellen und eine HTTP-Integration zu konfigurieren, die die Drittanbieter-API aufruft und den API-Schlüssel des Unternehmens in die Integrationsanforderungs-Header einfügt. Dies ist kostengünstig, da API Gateway den Aufruf direkt an den Drittanbieter weiterleitet, ohne dass eine zusätzliche Lambda-Funktion erforderlich ist. Der API-Schlüssel bleibt sicher, da er nur im Backend von API Gateway konfiguriert ist und niemals dem Endbenutzer der Single-Page-Web-App offengelegt wird. Die Optionen, die eine private REST-API vorschlagen, sind falsch, da die Single-Page-Web-App öffentlich zugänglich ist und eine öffentliche Schnittstelle benötigt, um die API aufzurufen. Die Optionen, die eine Lambda-Proxy-Integration verwenden, sind zwar funktionsfähig, aber weniger kostengünstig, da sie die Ausführung einer Lambda-Funktion für jeden Aufruf erfordern, was bei einer direkten HTTP-Integration vermieden werden kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich