Une application web monopage (côté client) accessible publiquement appelle une API HTTP tierce qui nécessite une clé API fournie dans un en-tête HTTP. La clé API de l'entreprise ne doit pas être exposée aux utilisateurs finaux. Quelle solution rentable garantit que la clé API reste secrète ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une API REST publique avec Amazon API Gateway et configurez une intégration HTTP qui appelle l'API HTTP tierce, en ajoutant la clé API de l'entreprise aux en-têtes de la requête d'intégration..
Pourquoi c'est la réponse
La bonne réponse est de créer une API REST publique avec Amazon API Gateway et de configurer une intégration HTTP qui appelle l'API HTTP tierce, en ajoutant la clé API de l'entreprise aux en-têtes de la requête d'intégration. Cette solution est rentable car elle utilise une intégration HTTP directe, évitant les coûts et la complexité d'une fonction Lambda. API Gateway peut insérer la clé API dans l'en-tête de la requête vers l'API tierce sans l'exposer au client. Les options qui proposent une API privée sont incorrectes car l'application web monopage est accessible publiquement et doit pouvoir appeler l'API Gateway. Les options utilisant une intégration de proxy Lambda sont moins rentables car elles introduisent des coûts supplémentaires pour l'exécution de la fonction Lambda, alors qu'une intégration HTTP directe suffit pour ce cas d'utilisation simple.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise