開発者がAmazon API GatewayでWebSocket APIを使用しており、API Gateway Lambdaオーソライザーを介してアクセスコントロールを適用したいと考えています。また、開発者は、すべてのリクエストでシークレットキーや認証トークンを送信するのを避けるために、認証情報キャッシュも必要としています。どのような手順の組み合わせを取るべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: トークンベースのLambdaオーソライザーを使用する。, API Gateway Lambdaオーソライザーによって提供されるオーソライザーコンテキストマップを参照するように、統合リクエストマッピングテンプレートを設定する。.
これが解答である理由
WebSocket APIで認証情報キャッシュとアクセスコントロールを実装するには、トークンベースのLambdaオーソライザーが最適です。これは、クライアントが初期接続時にトークンを送信し、その後のリクエストではキャッシュされた認証情報を使用できるため、シークレットキーや認証トークンを毎回送信する必要がなくなります。リクエストパラメータベースのオーソライザーは、各リクエストで認証情報を送信する必要があるため、この要件には合いません。また、オーソライザーによって生成されたコンテキスト情報をバックエンド統合に渡すには、統合リクエストマッピングテンプレートでオーソライザーコンテキストマップを参照する必要があります。アイデンティティAPIキーはAPIキーの検証に使用されるもので、オーソライザーのコンテキスト情報とは異なります。VPCエンドポイントポリシーはネットワークアクセス制御に関連し、API認証とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要