Bir geliştirici, internete yönelik bir Application Load Balancer (ALB) kullanarak bir HTTPS dinleyicisi aracılığıyla bir web API'si sunar ve bir Amazon Cognito kullanıcı havuzu yapılandırmıştır. Geliştirici, API'ye gelen her isteğin Cognito aracılığıyla kimliğinin doğrulanmasını sağlamak istiyor. Ne yapılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ALB dinleyici kurallarına bir authenticate-cognito eylemi ekleyin ve OnUnauthenticatedRequest'i "deny" olarak ayarlayın..
Neden bu cevap
Doğru cevap, ALB dinleyici kurallarına bir authenticate-cognito eylemi eklemek ve OnUnauthenticatedRequest ayarını "deny" olarak belirlemektir. Bu, ALB'nin doğrudan Amazon Cognito ile entegre olarak gelen isteklerin kimliğini doğrulamasını sağlar. Kimliği doğrulanmamış istekler otomatik olarak reddedilir ve kullanıcıyı Cognito oturum açma akışına yönlendirir. Diğer seçenekler neden yanlış: Authorization başlığı eksikse 401 döndüren bir kural eklemek, kimlik doğrulama sürecini yönetmez, sadece eksik başlığı kontrol eder. ALB'nin önüne API Gateway yerleştirmek işe yarasa da, ALB'nin kendi yerleşik Cognito entegrasyonu daha basit ve doğrudan bir çözümdür. Authorization başlığını doğrulayan bir Lambda içeren bir hedef grubu eklemek, özel bir çözüm gerektirir ve ALB'nin yerleşik authenticate-cognito eylemi kadar verimli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez