AmazonAmazon Solution Architect Professional SAP-C02 Certification·RU·Обновлено 31 Jul 2026
Компания запускает производственное веб-приложение, которое включает Amazon API Gateway HTTP API, вызывающий функцию AWS Lambda. Функция Lambda обрабатывает запросы и сохраняет данные в базе данных. Компания хочет интегрированную авторизацию пользователей и уже использует стороннего поставщика удостоверений, который выдает токены OAuth для других приложений. Какое решение соответствует этим требованиям авторизации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Интегрировать стороннего поставщика удостоверений напрямую с API Gateway. Настроить API Gateway Lambda authorizer для проверки токенов от поставщика удостоверений. Требовать Lambda authorizer на всех маршрутах API. Обновить веб-приложение для получения токенов от поставщика удостоверений и включения их в заголовок Authorization при вызове API Gateway HTTP API..
Почему это правильный ответ
Правильный ответ предлагает эффективное решение для интеграции стороннего поставщика удостоверений с API Gateway. Настройка Lambda-авторизатора позволяет API Gateway проверять токены OAuth, выданные сторонним поставщиком, обеспечивая гибкий и настраиваемый механизм авторизации. Веб-приложение будет получать токены от поставщика и передавать их в заголовке Authorization, что является стандартной практикой для OAuth.
Остальные варианты менее подходят, поскольку:
Интеграция со сторонним поставщиком удостоверений через AWS Directory Service или AWS IAM Identity Center для прямого использования в качестве авторизатора API Gateway не является стандартным или наиболее эффективным подходом для токенов OAuth.
Использование AWS STS токенов или параметров запроса IAM пользователей не соответствует сценарию, где уже используются токены OAuth от стороннего поставщика удостоверений.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.