Een ontwikkelaar debugt een applicatie die verschillende Lambda-functies gebruikt die een API aanroepen die wordt blootgesteld door API Gateway. De API Gateway-methode gebruikt een Amazon Cognito authorizer. De Lambda-functies nemen de gebruikers-ID op in de Authorization-header bij het aanroepen van de API. Alle GET-verzoeken aan de API retourneren HTTP 403. Hoe kan de ontwikkelaar dit oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig het client GET-verzoek om een geldig Cognito-authenticatietoken op te nemen in de Authorization-header..
Waarom dit het antwoord is
De correcte oplossing is om een geldig Cognito-authenticatietoken op te nemen in de Authorization-header. Aangezien de API Gateway-methode een Amazon Cognito authorizer gebruikt, verwacht deze een geldig JWT (JSON Web Token) van Cognito in de Authorization-header om de identiteit van de gebruiker te verifiëren en autorisatie te verlenen. Een 403 Forbidden-fout duidt vaak op een autorisatieprobleem. De andere opties zijn incorrect: Een API-sleutel is voor API-gebruiksbeheer en niet voor gebruikersauthenticatie met een Cognito authorizer. Het bijwerken van het API Gateway resource policy is niet relevant voor authenticatie via een Cognito authorizer; dit beleid regelt toegang op een ander niveau. Een OPTIONS preflight-verzoek is gerelateerd aan CORS (Cross-Origin Resource Sharing) en heeft geen invloed op authenticatie- of autorisatieproblemen die leiden tot een 403-fout.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig