Uno sviluppatore sta creando un'app mobile che visualizza immagini archiviate in un bucket S3. Gli utenti devono essere in grado di accedere con il proprio account Amazon e con gli account di social media supportati. Quale soluzione fornisce questa funzionalità di autenticazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Cognito con la federazione delle identità web..
Perché questa è la risposta
La risposta corretta è "Utilizzare Amazon Cognito con la federazione delle identità web". Amazon Cognito User Pools gestisce la registrazione e l'autenticazione degli utenti, mentre Cognito Identity Pools (federazione delle identità web) consente agli utenti autenticati di ottenere credenziali AWS temporanee per accedere ai servizi AWS come S3, anche tramite provider di identità sociali (es. Google, Facebook) o Amazon. Le opzioni errate sono: "Utilizzare Amazon Cognito con la federazione delle identità basata su SAML" è meno appropriato per gli utenti finali di un'app mobile; SAML è tipicamente usato per l'autenticazione aziendale (SSO). "Incorporare le chiavi di accesso IAM e le chiavi segrete nel codice dell'applicazione" è una pratica di sicurezza estremamente rischiosa e non scalabile, poiché espone credenziali permanenti. "Chiamare AWS STS AssumeRole dal codice dell'applicazione" richiederebbe credenziali iniziali per chiamare STS, il che porta allo stesso problema di sicurezza delle chiavi hardcoded, oppure richiederebbe una gestione complessa delle credenziali temporanee senza un sistema di autenticazione utente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta