Вы создаете API с помощью API Gateway REST API и вам необходимо ограничить доступ к определенным ресурсам, чтобы только зарегистрированные пользователи могли получить к ним доступ. Токены должны автоматически истекать и быть обновляемыми. Как вы удовлетворите эти требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте Amazon Cognito user pool, настройте API Gateway Cognito Authorizer для его использования и полагайтесь на токены идентификации или доступа user pool..
Почему это правильный ответ
Правильный ответ — создание Amazon Cognito user pool и настройка API Gateway Cognito Authorizer. Amazon Cognito user pools предоставляют готовую систему аутентификации для ваших пользователей, выдавая токены идентификации (ID tokens) и токены доступа (Access tokens), которые автоматически истекают и могут быть обновлены. API Gateway Cognito Authorizer легко интегрируется с user pool, позволяя проверять эти токены и ограничивать доступ к ресурсам API только для аутентифицированных пользователей. Неправильные варианты: Amazon Cognito identity pool предназначен для предоставления временных учетных данных AWS для доступа к другим сервисам AWS, а не для аутентификации пользователей API. Ведение записей токенов в базе данных и использование Lambda-авторизатора требует значительных усилий по разработке и поддержке, дублируя функциональность, уже предоставляемую Cognito. Создание пользователя IAM для каждого пользователя API не масштабируется, сложно в управлении и не предоставляет автоматического истечения/обновления токенов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется