Разработчик отлаживает приложение, использующее несколько функций Lambda, которые вызывают API, предоставляемый API Gateway. Метод API Gateway использует авторизатор Amazon Cognito. Функции Lambda включают идентификатор пользователя в заголовок Authorization при вызове API. Все GET-запросы к API возвращают HTTP 403. Как разработчик может это исправить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изменить клиентский GET-запрос, чтобы включить действительный токен аутентификации Cognito в заголовок Authorization..
Почему это правильный ответ
При использовании авторизатора Amazon Cognito для API Gateway, клиентские запросы должны включать действительный токен аутентификации Cognito в заголовок Authorization. Этот токен подтверждает личность пользователя и его право доступа к API. HTTP 403 (Forbidden) указывает на то, что запрос был отклонен из-за отсутствия или недействительности учетных данных. Изменение клиентского GET-запроса для включения действительного токена Cognito решит эту проблему. Неверные варианты: API-ключ используется для идентификации приложения, а не пользователя, и не заменяет авторизацию Cognito. Обновление политики ресурсов API Gateway не требуется, так как проблема связана с отсутствием авторизационного токена в запросе клиента, а не с разрешениями на уровне API Gateway. OPTIONS preflight-запрос используется для обработки CORS и не имеет отношения к аутентификации или авторизации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется