Vous créez des API avec API Gateway REST API et devez restreindre l'accès à certaines ressources afin que seuls les utilisateurs enregistrés puissent y accéder. Les jetons doivent expirer automatiquement et être renouvelables. Comment répondez-vous à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un groupe d'utilisateurs Amazon Cognito, configurez l'API Gateway Cognito Authorizer pour l'utiliser et utilisez les jetons d'identité ou d'accès du groupe d'utilisateurs..
Pourquoi c'est la réponse
La bonne réponse est de créer un groupe d'utilisateurs Amazon Cognito, de configurer l'API Gateway Cognito Authorizer pour l'utiliser et d'utiliser les jetons d'identité ou d'accès du groupe d'utilisateurs. Amazon Cognito User Pools fournit un répertoire d'utilisateurs sécurisé, gère l'authentification et émet des jetons (ID et accès) qui expirent automatiquement et peuvent être rafraîchis. L'intégrer à un Cognito Authorizer dans API Gateway permet de restreindre l'accès aux ressources de l'API en fonction de ces jetons. Les autres options sont moins appropriées : Les groupes d'identités Amazon Cognito (Identity Pools) sont utilisés pour l'autorisation d'accès aux ressources AWS, pas pour l'authentification des utilisateurs d'API via des jetons d'accès. Maintenir une base de données de jetons personnalisée avec un autorisateur Lambda est une solution plus complexe et moins gérée que Cognito. Les utilisateurs IAM sont destinés aux entités AWS et non aux utilisateurs finaux externes, et la gestion des informations d'identification et de l'expiration serait complexe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise