Deweloper używa interfejsów API WebSocket w Amazon API Gateway i chce wymusić kontrolę dostępu za pośrednictwem autoryzatora Lambda API Gateway. Deweloper chce również buforowania poświadczeń, aby uniknąć wysyłania tajnych kluczy lub tokenów uwierzytelniających przy każdym żądaniu. Jaką kombinację kroków należy podjąć? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj autoryzatora Lambda opartego na tokenach., Skonfiguruj szablon mapowania żądania integracji, aby odwoływał się do mapy kontekstu autoryzatora dostarczonej przez autoryzator Lambda API Gateway..
Dlaczego to jest odpowiedź
Aby wymusić kontrolę dostępu z buforowaniem poświadczeń dla API WebSocket w API Gateway, należy użyć autoryzatora Lambda opartego na tokenach. Ten typ autoryzatora pozwala na przekazanie tokena autoryzacyjnego w nagłówku, który może być buforowany przez API Gateway, redukując liczbę wywołań funkcji Lambda autoryzatora. Następnie, aby przekazać informacje autoryzacyjne do integracji backendowej, należy skonfigurować szablon mapowania żądania integracji, aby odwoływał się do mapy kontekstu autoryzatora (authorizer context map) dostarczonej przez autoryzator Lambda. Ta mapa zawiera dane zwrócone przez autoryzator, które mogą być wykorzystane w żądaniu integracji. Autoryzator oparty na parametrach żądania nie jest idealny do buforowania tokenów, a odwoływanie się do klucza API tożsamości nie jest mechanizmem przekazywania danych z autoryzatora Lambda. Zasady punktów końcowych VPC są związane z bezpieczeństwem sieci, a nie z autoryzacją API.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana