Une entreprise héberge une application web côté client dans un bucket S3 et la sert via CloudFront à l'adresse https://www.example.com. Le développeur consolide les fichiers JavaScript et les polices web courants dans un bucket S3 central pour qu'ils puissent être réutilisés par plusieurs sites subsidiaires, mais les navigateurs bloquent ces fichiers JS et de polices partagés pendant les tests. Que doit faire le développeur pour que les navigateurs autorisent l'utilisation des fichiers JavaScript et des polices web partagés par les autres applications web ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une configuration de partage de ressources entre origines (CORS) au bucket S3 central qui permet aux applications web de charger les ressources partagées..
Pourquoi c'est la réponse
La bonne réponse est d'ajouter une configuration CORS (Cross-Origin Resource Sharing) au bucket S3 central. Les navigateurs bloquent par défaut les requêtes inter-origines pour des raisons de sécurité. Une configuration CORS explicite sur le bucket S3 central autorisera les domaines des applications web subsidiaires à accéder aux fichiers JavaScript et aux polices. Les points d'accès S3 sont utilisés pour gérer l'accès à grande échelle et ne résolvent pas le problème de sécurité des navigateurs lié aux requêtes inter-origines. Une politique de bucket S3 gère les autorisations d'accès au niveau du service AWS, mais ne contourne pas les restrictions de sécurité des navigateurs concernant le partage de ressources entre origines. L'en-tête Content-MD5 est utilisé pour la vérification de l'intégrité des données et n'a aucun impact sur les restrictions CORS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise