Firma uruchamia produkcyjną aplikację internetową, która zawiera Amazon API Gateway HTTP API wywołujące funkcję AWS Lambda. Funkcja Lambda przetwarza żądania i przechowuje dane w bazie danych. Firma chce zintegrowanej autoryzacji użytkowników i już używa zewnętrznego dostawcy tożsamości, który wydaje tokeny OAuth dla innych aplikacji. Które rozwiązanie spełnia te wymagania autoryzacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zintegruj zewnętrznego dostawcę tożsamości bezpośrednio z API Gateway. Skonfiguruj autoryzator API Gateway Lambda, aby walidował tokeny od dostawcy tożsamości. Wymagaj autoryzatora Lambda na wszystkich trasach API. Zaktualizuj aplikację internetową, aby uzyskiwała tokeny od dostawcy tożsamości i dołączała je w nagłówku Authorization podczas wywoływania API Gateway HTTP API..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to integracja zewnętrznego dostawcy tożsamości bezpośrednio z API Gateway za pomocą autoryzatora Lambda. Autoryzator Lambda jest niestandardową funkcją, która może walidować tokeny OAuth wydane przez dowolnego dostawcę tożsamości, zapewniając elastyczność i kontrolę. Aplikacja internetowa będzie odpowiedzialna za uzyskiwanie tokenów od dostawcy tożsamości i przekazywanie ich w nagłówku Authorization do API Gateway. Pozostałe opcje są nieprawidłowe, ponieważ: Integracja z AWS Directory Service nie jest standardowym sposobem na walidację tokenów OAuth z zewnętrznego dostawcy tożsamości dla API Gateway. IAM Identity Center (dawniej AWS SSO) służy głównie do zarządzania dostępem do kont i aplikacji AWS, a nie do bezpośredniej autoryzacji żądań API Gateway za pomocą zewnętrznych
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana