Stai creando API con API Gateway REST API e devi limitare l'accesso a determinate risorse in modo che solo gli utenti registrati possano accedervi. I token devono scadere automaticamente ed essere aggiornabili. Come soddisfi questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un pool di utenti Amazon Cognito, configura il Cognito Authorizer di API Gateway per usarlo e affidati ai token di identità o di accesso del pool di utenti..
Perché questa è la risposta
La risposta corretta è creare un pool di utenti Amazon Cognito, configurare il Cognito Authorizer di API Gateway e affidarsi ai token di identità o di accesso del pool di utenti. Un pool di utenti Amazon Cognito gestisce l'autenticazione degli utenti, fornendo token JWT (JSON Web Token) che includono token di identità e di accesso. Questi token hanno una scadenza automatica e possono essere aggiornati. Il Cognito Authorizer di API Gateway è progettato per convalidare questi token, consentendo l'accesso solo agli utenti autenticati. Le altre opzioni sono meno adatte: Un pool di identità Amazon Cognito è utilizzato per concedere credenziali AWS temporanee per accedere ad altri servizi AWS, non per autenticare direttamente l'accesso a un'API REST. Un authorizer AWS Lambda personalizzato richiederebbe la gestione manuale dei record degli utenti e dei token, aggiungendo complessità per la gestione della scadenza e del refresh dei token, che Cognito User Pools gestisce automaticamente. La creazione di un utente IAM per ogni utente API non è scalabile e non è il meccanismo appropriato per la gestione degli utenti finali in un'API.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta