開発者が、API Gateway によって公開された API を呼び出す複数の Lambda 関数を使用するアプリケーションをデバッグしています。API Gateway メソッドは Amazon Cognito オーソライザーを使用します。Lambda 関数は、API を呼び出すときに Authorization ヘッダーにユーザー ID を含めます。API へのすべての GET リクエストは HTTP 403 を返します。開発者はこれをどのように修正できますか?
解答を選択
オプションをタップして解答を確認してください。
正解: クライアントの GET リクエストを変更して、Authorization ヘッダーに有効な Cognito 認証トークンを含める。.
これが解答である理由
API Gateway メソッドが Amazon Cognito オーソライザーを使用している場合、API を呼び出すクライアントは有効な Cognito 認証トークンを Authorization ヘッダーに含める必要があります。HTTP 403 (Forbidden) エラーは、認証情報が無効であるか、提供されていないことを示唆しています。したがって、クライアントの GET リクエストに有効な Cognito 認証トークンを含めることで、この問題を解決できます。 API キーは、API Gateway の使用量プランやスロットリングを制御するために使用されますが、Cognito オーソライザーが有効な場合は認証には直接関係ありません。API Gateway リソースポリシーは、API へのアクセスを制御しますが、Cognito オーソライザーによるユーザー認証とは別のメカニズムです。OPTIONS プリフライトリクエストは、CORS (Cross-Origin Resource Sharing) の問題を解決するために使用され、認証エラーとは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要