Deweloper implementuje żądania podpisane AWS Signature Version 4 i zbudował już żądanie kanoniczne, utworzył ciąg znaków do podpisania oraz obliczył klucz podpisu. Które podejścia może zastosować deweloper, aby dołączyć podpis do żądania HTTP? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz podpis w nagłówku HTTP o nazwie Authorization., Dodaj podpis jako parametr ciągu zapytania o nazwie X-Amz-Signature..
Dlaczego to jest odpowiedź
Deweloper może dołączyć podpis AWS Signature Version 4 do żądania HTTP na dwa główne sposoby. Pierwszym jest umieszczenie podpisu w nagłówku HTTP o nazwie Authorization. Jest to standardowa metoda uwierzytelniania w protokole HTTP, szeroko stosowana w AWS. Drugą opcją jest dodanie podpisu jako parametru ciągu zapytania o nazwie X-Amz-Signature. Ta metoda jest często używana w przypadku żądań wstępnie podpisanych (pre-signed URLs), gdzie podpis jest częścią samego URL-a. Umieszczenie podpisu w pliku cookie sesji nie jest standardową ani bezpieczną metodą uwierzytelniania żądań AWS. Nagłówki Authentication i WWW-Authenticate nie są używane do bezpośredniego przekazywania podpisu AWS Signature Version 4.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana