一位開發人員正在偵錯一個應用程式,該應用程式使用了多個 Lambda 函數,這些函數會呼叫由 API Gateway 暴露的 API。API Gateway 方法使用 Amazon Cognito 授權方。Lambda 函數在呼叫 API 時,會在 Authorization 標頭中包含使用者 ID。所有對 API 的 GET 請求都返回 HTTP 403。開發人員該如何解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更改用戶端的 GET 請求,使其在 Authorization 標頭中包含有效的 Cognito 身份驗證 token。.
為什麼這是答案
當 API Gateway 方法配置了 Amazon Cognito 授權方時,它期望在 Authorization 標頭中收到一個有效的 Cognito 身份驗證 token。HTTP 403 錯誤表示請求未經授權,這通常是因為提供的認證無效或缺失。因此,客戶端必須在 GET 請求的 Authorization 標頭中包含由 Cognito 提供的有效身份驗證 token。 選項「更改用戶端的 GET 請求,使其在 Authorization 標頭中包含有效的 API key」是錯誤的,因為 API Key 用於限制 API 使用,而不是作為 Cognito 授權方的身份驗證機制。 選項「更新 API Gateway 資源策略以允許 execute-api:Invoke 動作」是錯誤的,因為資源策略用於控制誰可以呼叫 API,而不是處理 Cognito 授權方的身份驗證流程。 選項「讓用戶端在發送 GET 請求之前發送 OPTIONS 預檢請求」是錯誤的,因為 OPTIONS 請求用於 CORS 預檢,與身份驗證錯誤無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡