Aplikacja używa puli użytkowników Amazon Cognito do uwierzytelniania. Musisz dodać nowe REST API, które uwierzytelnia żądania za pomocą tej puli użytkowników, przy najmniejszym wysiłku programistycznym. Które podejście należy wybrać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz autoryzator Cognito dla odpowiedniej puli użytkowników i odwołaj się do nagłówka zawierającego token Cognito..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Utwórz autoryzator Cognito dla odpowiedniej puli użytkowników i odwołaj się do nagłówka zawierającego token Cognito." Autoryzator Amazon Cognito w API Gateway jest najprostszym i najbardziej zintegrowanym sposobem na zabezpieczenie REST API za pomocą puli użytkowników Cognito. Wymaga minimalnego wysiłku programistycznego, ponieważ API Gateway automatycznie weryfikuje tokeny JWT wydane przez Cognito. Nieprawidłowe opcje: "Utwórz klucz API i plan użycia, a następnie powiąż klucz API i REST API z planem użycia." Klucze API służą do kontroli dostępu i monitorowania użycia, a nie do uwierzytelniania użytkowników. "Utwórz autoryzator tokenów Lambda. Odwołaj się do tokena autoryzacji z ładunku zdarzenia i uwierzytelnij na podstawie jego wartości." Wymagałoby to napisania niestandardowej funkcji Lambda do weryfikacji tokenów Cognito, co jest większym wysiłkiem niż użycie wbudowanego autoryzatora Cognito. "Utwórz autoryzator żądań Lambda. Odwołaj się do nagłówka Authorization z ładunku zdarzenia i zweryfikuj go, wywołując API Cognito." Podobnie jak w przypadku autoryzatora tokenów Lambda, wymagałoby to niestandardowej logiki weryfikacji, co zwiększa złożoność i wysiłek programistyczny.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana