Uno sviluppatore sta eseguendo il debug di un'applicazione che utilizza diverse funzioni Lambda che richiamano un'API esposta da API Gateway. Il metodo API Gateway utilizza un autorizzatore Amazon Cognito. Le funzioni Lambda includono l'ID utente nell'intestazione Authorization quando richiamano l'API. Tutte le richieste GET all'API restituiscono HTTP 403. Come può lo sviluppatore risolvere questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare la richiesta GET del client per includere un token di autenticazione Cognito valido nell'intestazione Authorization..
Perché questa è la risposta
La risposta corretta è "Modificare la richiesta GET del client per includere un token di autenticazione Cognito valido nell'intestazione Authorization". Un autorizzatore Amazon Cognito richiede un token di identità o di accesso valido, ottenuto da Cognito, nell'intestazione Authorization per autenticare le richieste. L'errore HTTP 403 (Forbidden) indica un problema di autorizzazione. Includere solo l'ID utente non è sufficiente per l'autenticazione tramite Cognito. Le altre opzioni sono errate: Includere una chiave API valida non risolverebbe il problema, poiché l'API utilizza un autorizzatore Cognito, non una chiave API per l'autenticazione principale. Aggiornare la policy delle risorse di API Gateway per consentire execute-api:Invoke è rilevante per le autorizzazioni a livello di risorsa, ma non risolve un problema di autenticazione dell'utente tramite Cognito. Inviare una richiesta preflight OPTIONS è necessario per la gestione del CORS (Cross-Origin Resource Sharing), non per l'autenticazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta