API Gateway REST API ile API'ler oluşturuyorsunuz ve yalnızca kayıtlı kullanıcıların erişebilmesi için belirli kaynakları kısıtlamanız gerekiyor. Token'ların otomatik olarak sona ermesi ve yenilenebilir olması gerekmektedir. Bu gereksinimleri nasıl karşılarsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Amazon Cognito kullanıcı havuzu oluşturun, API Gateway Cognito Authorizer'ı bunu kullanacak şekilde yapılandırın ve kullanıcı havuzunun kimlik veya erişim token'larına güvenin..
Neden bu cevap
Doğru cevap, Amazon Cognito kullanıcı havuzunu kullanarak API Gateway Cognito Authorizer'ı yapılandırmaktır. Cognito kullanıcı havuzları, kullanıcı kaydı, oturum açma ve token yönetimi (kimlik ve erişim token'ları) sağlar. Bu token'lar otomatik olarak sona erer ve yenilenebilir, bu da güvenlik gereksinimlerini karşılar. API Gateway Cognito Authorizer, bu token'ları doğrulayarak yalnızca kayıtlı kullanıcıların belirli kaynaklara erişmesini sağlar. Diğer seçenekler neden yanlış: Amazon Cognito kimlik havuzu, kimlik doğrulamadan sonra AWS kaynaklarına erişim için geçici AWS kimlik bilgileri sağlar, ancak doğrudan API Gateway'de kullanıcı kimlik doğrulaması için tasarlanmamıştır. Her kullanıcı ve token için bir veritabanı kaydı tutmak ve özel bir Lambda yetkilendiricisi kullanmak, token yönetimi ve yenileme mantığını manuel olarak uygulamanızı gerektirir, bu da daha karmaşık ve hata yapmaya daha yatkın bir çözümdür. Her API kullanıcısı için bir IAM kullanıcısı oluşturmak pratik değildir ve ölçeklenebilir değildir, ayrıca IAM kullanıcıları token tabanlı oturum açma ve yenileme mekanizmalarını doğal olarak desteklemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez