Une application utilise un groupe d'utilisateurs Amazon Cognito pour l'authentification. Vous devez ajouter une nouvelle API REST qui authentifie les requêtes en utilisant ce groupe d'utilisateurs avec le moins d'effort de développement possible. Quelle approche devriez-vous choisir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un autorisateur Cognito pour le groupe d'utilisateurs approprié et référencez l'en-tête qui contient le jeton Cognito..
Pourquoi c'est la réponse
L'approche la plus efficace consiste à utiliser un autorisateur Amazon Cognito natif avec Amazon API Gateway. Cet autorisateur est conçu spécifiquement pour valider les jetons d'accès ou d'identité émis par un groupe d'utilisateurs Cognito, ce qui minimise l'effort de développement. Il suffit de configurer l'autorisateur en spécifiant le groupe d'utilisateurs et l'en-tête HTTP où se trouve le jeton (généralement Authorization). Les clés API et les plans d'utilisation sont destinés à la limitation de débit et à la monétisation, pas à l'authentification des utilisateurs. Un autorisateur Lambda (jeton ou requête) fonctionnerait, mais il nécessiterait d'écrire du code Lambda pour valider manuellement le jeton Cognito, ce qui représente un effort de développement supplémentaire par rapport à l'autorisateur Cognito intégré.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise