Deweloper debuguje aplikację, która używa kilku funkcji Lambda wywołujących API udostępnione przez API Gateway. Metoda API Gateway używa autoryzatora Amazon Cognito. Funkcje Lambda dołączają identyfikator użytkownika do nagłówka Authorization podczas wywoływania API. Wszystkie żądania GET do API zwracają HTTP 403. Jak deweloper może to naprawić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmień żądanie GET klienta tak, aby zawierało prawidłowy token uwierzytelniający Cognito w nagłówku Authorization..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zmiana żądania GET klienta tak, aby zawierało prawidłowy token uwierzytelniający Cognito w nagłówku Authorization. API Gateway, skonfigurowane z autoryzatorem Amazon Cognito, oczekuje tokena ID lub tokena dostępu Cognito w nagłówku Authorization do uwierzytelnienia żądania. Dołączenie identyfikatora użytkownika zamiast tokena spowoduje błąd 403 (Forbidden), ponieważ autoryzator nie jest w stanie zweryfikować tożsamości. Pozostałe opcje są nieprawidłowe: Klucz API jest używany do ograniczania dostępu i monitorowania, a nie do uwierzytelniania użytkowników za pomocą autoryzatora Cognito. Aktualizacja polityki zasobów API Gateway jest zazwyczaj potrzebna do kontroli dostępu między kontami lub usługami, a nie do rozwiązywania problemów z uwierzytelnianiem użytkowników za pomocą Cognito. Wysłanie żądania wstępnego OPTIONS jest związane z mechanizmem CORS (Cross-Origin Resource Sharing) i nie rozwiązuje problemu z nieprawidłowym tokenem uwierzytelniającym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana