Bir geliştirici, API Gateway tarafından sunulan bir API'yi çağıran birkaç Lambda işlevi kullanan bir uygulamada hata ayıklıyor. API Gateway yöntemi bir Amazon Cognito yetkilendiricisi kullanıyor. Lambda işlevleri, API'yi çağırırken Authorization başlığına kullanıcı kimliğini ekliyor. API'ye yapılan tüm GET istekleri HTTP 403 döndürüyor. Geliştirici bunu nasıl düzeltebilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İstemci GET isteğini, Authorization başlığına geçerli bir Cognito kimlik doğrulama belirteci içerecek şekilde değiştirin..
Neden bu cevap
API Gateway'deki bir Amazon Cognito yetkilendiricisi, gelen isteklerin Authorization başlığında geçerli bir Cognito kimlik doğrulama belirteci (ID veya Access token) bekler. HTTP 403 hatası, yetkilendirme başarısız olduğu anlamına gelir. Lambda işlevleri kullanıcı kimliğini eklese de, bu kimlik bir Cognito belirteci formatında olmayabilir veya süresi dolmuş olabilir. Bu nedenle, istemcinin GET isteğini, Authorization başlığına geçerli bir Cognito kimlik doğrulama belirteci içerecek şekilde değiştirmek sorunu çözecektir. API anahtarı, Cognito yetkilendiricisi yerine API anahtarı yetkilendirmesi kullanıldığında geçerlidir. Kaynak politikası, genel erişim izinlerini yönetir ancak Cognito yetkilendirme hatasını doğrudan çözmez. OPTIONS preflight isteği, CORS (Çapraz Kaynak Paylaşımı) sorunları için kullanılır, yetkilendirme hataları için değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez