Een openbaar toegankelijke single-page web-app (client-side) roept een externe HTTP API aan die een API-sleutel vereist, geleverd in een HTTP-header. De API-sleutel van het bedrijf mag niet worden blootgesteld aan eindgebruikers. Welke kosteneffectieve oplossing zorgt ervoor dat de API-sleutel geheim blijft?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een public REST API met Amazon API Gateway en configureer een HTTP-integratie die de externe HTTP API aanroept, waarbij de API-sleutel van het bedrijf wordt toegevoegd aan de integratieaanvraagheaders..
Waarom dit het antwoord is
De correcte optie is om een public REST API met Amazon API Gateway te maken en een HTTP-integratie te configureren. De API Gateway fungeert hier als een proxy. De client-side web-app roept de publieke API Gateway aan, die op zijn beurt de externe API aanroept. De API Gateway kan de API-sleutel veilig toevoegen aan de integratieaanvraagheaders zonder deze bloot te stellen aan de eindgebruiker. Dit is kosteneffectief omdat er geen Lambda-functie nodig is voor de proxy-logica, wat extra kosten en complexiteit zou introduceren. De opties met "private REST API" zijn onjuist omdat de web-app openbaar toegankelijk is en de API Gateway dus ook publiek bereikbaar moet zijn. De opties met "Lambda proxy-integratie" zijn minder kosteneffectief omdat een Lambda-functie onnodig is voor deze specifieke proxy-functionaliteit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig