Een applicatie gebruikt een Amazon Cognito user pool voor authenticatie. Je moet een nieuwe REST API toevoegen die verzoeken authenticeert met behulp van die user pool met de minste ontwikkelingsinspanning. Welke aanpak moet je kiezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cognito authorizer voor de juiste user pool en verwijs naar de header die de Cognito token bevat..
Waarom dit het antwoord is
De meest efficiënte manier om een REST API te beveiligen met een Cognito user pool is door een Amazon Cognito authorizer te gebruiken. Deze authorizer is specifiek ontworpen om JSON Web Tokens (JWT's) van Cognito te valideren, wat de ontwikkelingsinspanning minimaliseert. Je configureert de authorizer om te verwijzen naar de header (meestal Authorization) die het Cognito ID-token of access token bevat. Een API key en usage plan zijn voor throttlen en monitoren, niet voor authenticatie. Een Lambda token authorizer of Lambda request authorizer zou werken, maar vereist meer ontwikkelingsinspanning omdat je zelf de logica voor tokenvalidatie moet schrijven, wat de Cognito authorizer automatisch doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig