Je bouwt API's met API Gateway REST API en moet bepaalde resources beperken, zodat alleen geregistreerde gebruikers er toegang toe hebben. Tokens moeten automatisch verlopen en vernieuwbaar zijn. Hoe voldoe je aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Cognito user pool aan, configureer de API Gateway Cognito Authorizer om deze te gebruiken en vertrouw op de identity- of access-tokens van de user pool..
Waarom dit het antwoord is
De juiste oplossing is het aanmaken van een Amazon Cognito user pool en het configureren van een API Gateway Cognito Authorizer om deze te gebruiken. Cognito user pools bieden een veilige en schaalbare gebruikersdirectory, inclusief authenticatie en het uitgeven van JWT-tokens (JSON Web Tokens) die automatisch verlopen en vernieuwbaar zijn. De API Gateway Cognito Authorizer valideert deze tokens, waardoor alleen geauthenticeerde gebruikers toegang krijgen tot de API-resources. De andere opties zijn minder geschikt: Een Amazon Cognito identity pool biedt tijdelijke AWS-credentials voor toegang tot AWS-services, niet direct voor API Gateway-autorisatie van geregistreerde gebruikers. Het handmatig beheren van tokens in een database met een Lambda authorizer is complex, minder schaalbaar en vereist meer onderhoud dan Cognito. IAM-gebruikers zijn bedoeld voor machine-to-machine authenticatie of voor AWS-gebruikers, niet voor het beheer van duizenden of miljoenen eindgebruikers van een applicatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig