Sie erstellen APIs mit API Gateway REST API und müssen bestimmte Ressourcen einschränken, sodass nur registrierte Benutzer darauf zugreifen können. Token sollen automatisch ablaufen und aktualisierbar sein. Wie erfüllen Sie diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Amazon Cognito User Pool, konfigurieren Sie den API Gateway Cognito Authorizer, diesen zu verwenden, und verlassen Sie sich auf die Identitäts- oder Zugriffstoken des User Pools..
Warum dies die Antwort ist
Die Erstellung eines Amazon Cognito User Pools und die Konfiguration des API Gateway Cognito Authorizers zur Nutzung dessen Identitäts- oder Zugriffstoken ist die effektivste Lösung. Cognito User Pools bieten ein vollständiges Benutzerverzeichnis mit integrierter Unterstützung für Registrierung, Anmeldung, Token-Management (einschließlich automatischer Ablauf und Aktualisierung) und Authentifizierung. Der Cognito Authorizer im API Gateway validiert diese Token automatisch, was die Implementierung vereinfacht und die Sicherheit erhöht. Ein Amazon Cognito Identity Pool ist für den Zugriff auf AWS-Dienste gedacht und liefert temporäre AWS-Anmeldeinformationen, nicht für die direkte API-Autorisierung registrierter Benutzer. Das Pflegen einer eigenen Token-Datenbank mit einem Lambda Authorizer ist aufwendig und fehleranfällig, da es die Implementierung von Token-Ablauf, -Aktualisierung und -Sicherheit selbst erfordert. IAM-Benutzer sind für den programmatischen Zugriff auf AWS-Ressourcen vorgesehen und nicht für die Skalierung der Authentifizierung von Endbenutzern einer API.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich