Un desarrollador está depurando una aplicación que utiliza varias funciones Lambda que llaman a una API expuesta por API Gateway. El método de API Gateway utiliza un autorizador de Amazon Cognito. Las funciones Lambda incluyen el ID de usuario en el encabezado Authorization al llamar a la API. Todas las solicitudes GET a la API devuelven HTTP 403. ¿Cómo puede el desarrollador solucionar esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cambiar la solicitud GET del cliente para incluir un token de autenticación de Cognito válido en el encabezado Authorization..
Por qué esta es la respuesta
La respuesta correcta es cambiar la solicitud GET del cliente para incluir un token de autenticación de Cognito válido en el encabezado Authorization. Un autorizador de Amazon Cognito requiere un token de identidad o de acceso de Cognito válido en el encabezado Authorization para autenticar las solicitudes. Un error HTTP 403 (Prohibido) indica un problema de autorización. Incluir una clave de API válida en el encabezado Authorization es incorrecto porque las claves de API se usan para la limitación de solicitudes y la monitorización, no para la autenticación con un autorizador de Cognito. Actualizar la política de recursos de API Gateway para permitir execute-api:Invoke es incorrecto porque las políticas de recursos controlan el acceso a la API desde fuera de la cuenta, no la autenticación de usuarios individuales. Enviar una solicitud preflight OPTIONS es incorrecto porque las solicitudes preflight se usan para CORS (Cross-Origin Resource Sharing), no para la autenticación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta