Publicznie dostępna jednostronicowa aplikacja internetowa (po stronie klienta) wywołuje zewnętrzny interfejs API HTTP, który wymaga klucza API dostarczonego w nagłówku HTTP. Klucz API firmy nie może być ujawniony użytkownikom końcowym. Które ekonomiczne rozwiązanie zapewnia utrzymanie klucza API w tajemnicy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz publiczny interfejs REST API za pomocą Amazon API Gateway i skonfiguruj integrację HTTP, która wywołuje zewnętrzny interfejs API HTTP, dodając klucz API firmy do nagłówków żądania integracji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie publicznego interfejsu REST API za pomocą Amazon API Gateway i skonfigurowanie integracji HTTP, która wywołuje zewnętrzny interfejs API HTTP, dodając klucz API firmy do nagłówków żądania integracji. To rozwiązanie jest ekonomiczne i bezpieczne, ponieważ API Gateway może przechowywać klucz API i dodawać go do żądań wysyłanych do zewnętrznego API, nie ujawniając go aplikacji klienckiej. Aplikacja kliencka wywołuje publiczny endpoint API Gateway, a nie bezpośrednio zewnętrzny API. Pozostałe opcje są nieprawidłowe, ponieważ: Tworzenie prywatnego interfejsu API wymagałoby dodatkowych mechanizmów dostępu (np. VPC endpointy), co komplikuje rozwiązanie dla publicznie dostępnej aplikacji. Użycie integracji proxy Lambda jest możliwe, ale mniej ekonomiczne i bardziej złożone niż bezpośrednia integracja HTTP, ponieważ wymaga uruchomienia funkcji Lambda dla każdego żądania, co generuje dodatkowe koszty i opóźnienia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana