Неаутентифицированный статический веб-сайт (www.example.com), размещенный на Amazon S3 и доставляемый через CloudFront, использует AWS WAF. Сайт включает форму регистрации, которая вызывает конечную точку Amazon API Gateway, которая, в свою очередь, вызывает функцию Lambda, пересылающую данные во внешний API. Во время тестирования отправка формы вызывает ошибку CORS. Источник CloudFront настроен так, чтобы включать заголовок Access-Control-Allow-Origin, установленный на www.example.com. Что должен сделать архитектор решений, чтобы исправить ошибку CORS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить CORS на конечной точке API Gateway. Убедиться, что API возвращает ответы, которые включают Access-Control-Allow-Origin, установленный на www.example.com..
Почему это правильный ответ
Ошибка CORS возникает, когда браузер блокирует запросы из скриптов на одной странице к ресурсам на другом домене. В данном случае, статический сайт на S3/CloudFront (www.example.com) пытается вызвать API Gateway. Поскольку заголовок Access-Control-Allow-Origin не возвращается API Gateway, браузер блокирует запрос. Включение CORS на конечной точке API Gateway и настройка его для возврата заголовка Access-Control-Allow-Origin: www.example.com разрешит эту проблему. Изменение конфигурации CORS корзины S3 не поможет, так как запрос идет не к S3, а к API Gateway. AWS WAF не предназначен для управления заголовками CORS. Включение CORS в функции Lambda не является правильным местом, так как API Gateway должен обрабатывать CORS до того, как запрос достигнет Lambda.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется