Nieuwierzytelniona statyczna witryna internetowa (www.example.com) hostowana na Amazon S3 i dostarczana za pośrednictwem CloudFront używa AWS WAF. Witryna zawiera formularz rejestracyjny, który wywołuje punkt końcowy Amazon API Gateway, który z kolei wywołuje funkcję Lambda przesyłającą dane do zewnętrznego API. Podczas testowania przesłanie danych wyzwala błąd CORS. Origin CloudFront jest skonfigurowany tak, aby zawierał nagłówek Access-Control-Allow-Origin ustawiony na www.example.com. Co powinien zrobić architekt rozwiązań, aby naprawić błąd CORS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz CORS w punkcie końcowym API Gateway. Upewnij się, że API zwraca odpowiedzi zawierające Access-Control-Allow-Origin ustawiony na www.example.com..
Dlaczego to jest odpowiedź
Błąd CORS (Cross-Origin Resource Sharing) występuje, gdy przeglądarka internetowa blokuje żądania z innej domeny niż ta, z której pochodzi strona. W tym przypadku statyczna witryna internetowa (www.example.com) wysyła żądanie do punktu końcowego API Gateway. Aby zezwolić na to żądanie, API Gateway musi odpowiedzieć z nagłówkiem Access-Control-Allow-Origin ustawionym na www.example.com. Włączenie CORS w API Gateway automatycznie dodaje ten nagłówek do odpowiedzi, rozwiązując problem. Modyfikacja konfiguracji S3 jest niepotrzebna, ponieważ żądanie nie jest kierowane bezpośrednio do S3. AWS WAF nie obsługuje bezpośrednio konfiguracji nagłówków CORS. Włączenie CORS w funkcji Lambda jest niewystarczające, ponieważ API Gateway jest pośrednikiem i to on musi dodać odpowiedni nagłówek do odpowiedzi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana