Una aplicación web de una sola página (del lado del cliente) accesible públicamente llama a una API HTTP de terceros que requiere una clave de API proporcionada en un encabezado HTTP. La clave de API de la empresa no debe exponerse a los usuarios finales. ¿Qué solución rentable garantiza que la clave de API se mantenga en secreto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una REST API pública con Amazon API Gateway y configure una integración HTTP que llame a la API HTTP de terceros, agregando la clave de API de la empresa a los encabezados de la solicitud de integración..
Por qué esta es la respuesta
La opción correcta es crear una REST API pública con Amazon API Gateway y configurar una integración HTTP. Esto permite que la aplicación web del lado del cliente llame a la API de Gateway, que a su vez llama a la API de terceros. API Gateway puede insertar de forma segura la clave de API de la empresa en los encabezados de la solicitud de integración antes de reenviarla a la API de terceros, manteniendo la clave oculta para los usuarios finales. Esta es una solución rentable ya que no requiere una función Lambda, lo que simplifica la arquitectura y reduce los costos operativos en comparación con las soluciones basadas en Lambda. Las opciones que sugieren una API privada son incorrectas porque la aplicación web es de acceso público y necesitaría acceder a la API de Gateway. Las opciones que utilizan una integración de proxy de Lambda son menos rentables porque introducen la complejidad y el costo de ejecutar una función Lambda, cuando una integración HTTP directa es suficiente para este caso de uso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta