AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある会社が、AWS Lambda関数を呼び出すAmazon API Gateway HTTP APIを含む本番ウェブアプリケーションを運用しています。Lambda関数はリクエストを処理し、データをデータベースに保存します。この会社は統合されたユーザー認証を求めており、他のアプリケーション向けにOAuthトークンを発行するサードパーティのIDプロバイダーをすでに使用しています。これらの認証要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サードパーティのIDプロバイダーをAPI Gatewayに直接統合します。IDプロバイダーからのトークンを検証するようにAPI Gateway Lambdaオーソライザーを設定します。すべてのAPIルートでLambdaオーソライザーを必須とします。ウェブアプリケーションを更新して、IDプロバイダーからトークンを取得し、API Gateway HTTP APIを呼び出すときにAuthorizationヘッダーに含めるようにします。.
これが解答である理由
正解は、API Gateway Lambdaオーソライザーを使用してサードパーティのIDプロバイダーからのOAuthトークンを検証する方法です。これにより、既存のIDプロバイダーを直接活用し、API Gatewayレベルで認証を集中管理できます。Lambdaオーソライザーは、カスタムロジックでトークンを検証し、APIへのアクセスを許可または拒否します。
他の選択肢は不適切です。AWS Directory Serviceは通常、オンプレミスディレクトリの統合に使用され、OAuthトークン検証の直接的なソリューションではありません。AWS IAM Identity CenterはID管理を簡素化しますが、OAuthトークン検証のための直接的なAPI Gatewayオーソライザー統合は提供していません。IAMユーザーとSTSトークンを使用する方法は、ユーザー認証ではなくAWSリソースへのアクセス制御に適しており、OAuthベースのユーザー認証要件には合致しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要