Une entreprise utilise API Gateway avec la validation de clé API intégrée. Une nouvelle page d'inscription appelle CreateApiKey pour provisionner une clé API et la renvoie à l'utilisateur. Lorsqu'un nouvel utilisateur tente d'appeler l'API avec cette clé, il reçoit une erreur 403 Forbidden. Les utilisateurs existants ne sont pas affectés. Quel appel ou mise à jour d'API supplémentaire le code d'inscription doit-il effectuer pour que le nouvel utilisateur puisse utiliser l'API ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appeler createUsagePlanKey pour lier la clé API nouvellement créée au plan d'utilisation approprié..
Pourquoi c'est la réponse
La bonne réponse est d'appeler createUsagePlanKey pour lier la clé API nouvellement créée au plan d'utilisation approprié. API Gateway utilise des plans d'utilisation pour contrôler l'accès aux API via des clés API. Après avoir créé une clé API avec CreateApiKey, elle doit être associée à un plan d'utilisation existant pour être valide. Sans cette association, la clé ne sera pas reconnue comme autorisée par le plan d'utilisation, entraînant une erreur 403 Forbidden. Les autres options sont incorrectes : createDeployment est utilisé pour déployer des modifications à l'API elle-même, pas pour activer de nouvelles clés API. updateAuthorizer est utilisé pour modifier la configuration d'un autorisateur (par exemple, un Lambda Authorizer ou Cognito User Pool), pas pour gérer les clés API. importApiKeys est utilisé pour importer un ensemble de clés API existantes, pas pour activer une seule nouvelle clé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise