Una aplicación utiliza un grupo de usuarios de Amazon Cognito para la autenticación. Necesita añadir una nueva API REST que autentique las solicitudes utilizando ese grupo de usuarios con el menor esfuerzo de desarrollo. ¿Qué enfoque debería elegir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un autorizador de Cognito para el grupo de usuarios apropiado y haga referencia al encabezado que contiene el token de Cognito..
Por qué esta es la respuesta
La opción correcta es crear un autorizador de Cognito porque está diseñado específicamente para integrar Amazon API Gateway con grupos de usuarios de Amazon Cognito, lo que permite una autenticación sencilla y de bajo esfuerzo. Este autorizador valida automáticamente los tokens web JSON (JWT) emitidos por Cognito, eliminando la necesidad de lógica de autenticación personalizada. Las opciones incorrectas son: Crear una clave de API y un plan de uso: Esto es para controlar el acceso y la limitación de solicitudes, no para la autenticación de usuarios basada en Cognito. Crear un autorizador de tokens de Lambda: Aunque es posible, requiere escribir y mantener código Lambda para la validación del token, lo cual es más esfuerzo que usar el autorizador de Cognito integrado. Crear un autorizador de solicitudes de Lambda: Similar al autorizador de tokens de Lambda, este también implica escribir código personalizado para validar el token llamando a la API de Cognito, lo que aumenta la complejidad y el esfuerzo de desarrollo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta