Разработчик использует WebSocket API в Amazon API Gateway и хочет применить контроль доступа с помощью авторизатора Lambda API Gateway. Разработчик также хочет использовать кэширование учетных данных, чтобы избежать отправки секретных ключей или токенов аутентификации при каждом запросе. Какую комбинацию шагов следует предпринять? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Lambda-авторизатор на основе токенов., Настроить шаблон сопоставления запросов интеграции для ссылки на карту контекста авторизатора, предоставляемую Lambda-авторизатором API Gateway..
Почему это правильный ответ
Для кэширования учетных данных с Lambda-авторизатором API Gateway необходимо использовать авторизатор на основе токенов. Он позволяет возвращать политику авторизации и кэшировать ее на основе токена, что предотвращает повторную отправку секретных ключей. Авторизатор на основе параметров запроса не поддерживает кэширование учетных данных таким образом. Чтобы передать информацию из авторизатора Lambda в бэкенд, нужно настроить шаблон сопоставления запросов интеграции. Он позволяет ссылаться на карту контекста авторизатора, которую возвращает Lambda-авторизатор. Это позволяет бэкенду получать данные, например, идентификатор пользователя или права доступа, без повторной авторизации. Ссылка на значение ключа API identity неверна, так как это относится к использованию ключей API, а не к контексту авторизатора Lambda. Политики конечных точек VPC не имеют отношения к кэшированию учетных данных в API Gateway.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется