Een ontwikkelaar gebruikt WebSocket API's in Amazon API Gateway en wil toegangscontrole afdwingen via een API Gateway Lambda-authorizer. De ontwikkelaar wil ook credential caching om te voorkomen dat geheime sleutels of auth tokens bij elke aanvraag worden verzonden. Welke combinatie van stappen moet worden genomen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een token-gebaseerde Lambda-authorizer., Configureer de integratieaanvraag mapping template om te verwijzen naar de authorizer context map die wordt geleverd door de API Gateway Lambda-authorizer..
Waarom dit het antwoord is
Een token-gebaseerde Lambda-authorizer is de juiste keuze omdat deze tokens (zoals JWT's of OAuth-tokens) kan valideren die in de header van de aanvraag worden verzonden. Dit maakt credential caching mogelijk, aangezien de authorizer de geldigheid van het token kan controleren zonder de credentials bij elke aanvraag opnieuw te hoeven verwerken. De request-parameter-gebaseerde authorizer is minder geschikt voor token-gebaseerde authenticatie. Het configureren van de integratieaanvraag mapping template om te verwijzen naar de authorizer context map is essentieel om de gevalideerde identiteitsinformatie of andere gegevens die door de authorizer zijn gegenereerd, door te geven aan de backend-integratie. Dit stelt de backend in staat om de geauthenticeerde gebruiker te identificeren en verdere autorisatielogica toe te passen. Het verwijzen naar de identity API key waarde is onjuist, aangezien de Lambda-authorizer geen API keys genereert in deze context. VPC endpoint policies zijn relevant voor netwerktoegang, niet voor authenticatie op applicatieniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig