개발자가 API Gateway에 의해 노출된 API를 호출하는 여러 Lambda 함수를 사용하는 애플리케이션을 디버깅하고 있습니다. API Gateway 메서드는 Amazon Cognito authorizer를 사용합니다. Lambda 함수는 API를 호출할 때 Authorization 헤더에 사용자 ID를 포함합니다. API에 대한 모든 GET 요청은 HTTP 403을 반환합니다. 개발자는 이 문제를 어떻게 해결할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 클라이언트 GET 요청이 Authorization 헤더에 유효한 Cognito 인증 토큰을 포함하도록 변경합니다..
이것이 정답인 이유
API Gateway 메서드가 Amazon Cognito authorizer를 사용하므로, API Gateway는 들어오는 요청의 Authorization 헤더에서 유효한 Cognito 인증 토큰을 기대합니다. HTTP 403 Forbidden 오류는 일반적으로 인증 또는 권한 부여 실패를 나타냅니다. 따라서 클라이언트 GET 요청에 유효한 Cognito 인증 토큰이 포함되도록 변경하면 이 문제가 해결됩니다. API 키는 Cognito authorizer와 함께 사용되지 않으며, API 키를 사용하려면 API Gateway에서 별도로 구성해야 합니다. API Gateway 리소스 정책은 일반적으로 VPC 엔드포인트 또는 다른 AWS 계정의 액세스를 제어하는 데 사용되며, Cognito authorizer의 인증 실패와는 직접적인 관련이 없습니다. OPTIONS preflight 요청은 CORS(Cross-Origin Resource Sharing)와 관련이 있으며 인증 문제와는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음