Está creando API con API Gateway REST API y necesita restringir ciertos recursos para que solo los usuarios registrados puedan acceder a ellos. Los tokens deben caducar automáticamente y ser actualizables. ¿Cómo cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un grupo de usuarios de Amazon Cognito, configure el autorizador de Cognito de API Gateway para usarlo y confíe en los tokens de identidad o acceso del grupo de usuarios..
Por qué esta es la respuesta
La opción correcta es crear un grupo de usuarios de Amazon Cognito y configurar el autorizador de Cognito de API Gateway para usarlo. Los grupos de usuarios de Cognito manejan el registro, la autenticación y la gestión de tokens (incluyendo caducidad y refresco) para los usuarios. API Gateway puede integrarse directamente con un grupo de usuarios de Cognito mediante un autorizador de Cognito, que valida los tokens de identidad o acceso proporcionados por el usuario antes de permitir el acceso a los recursos de la API. Las otras opciones son incorrectas porque: Un grupo de identidades de Amazon Cognito se utiliza para proporcionar credenciales temporales de AWS a usuarios autenticados, no para autenticar directamente el acceso a API Gateway. Mantener un registro de base de datos y un autorizador de Lambda es una solución personalizada que requiere más esfuerzo de desarrollo y mantenimiento, y no aprovecha las capacidades de gestión de usuarios y tokens de Cognito. Crear un usuario de IAM para cada usuario de la API no escala bien y no proporciona la gestión de tokens ni la caducidad automática requeridas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta