您正在使用 API Gateway REST API 建構 API,需要限制特定資源,使其僅限註冊使用者存取。權杖應自動過期並可重新整理。您要如何滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Amazon Cognito 使用者池,設定 API Gateway Cognito Authorizer 以使用該使用者池,並依賴使用者池的身分或存取權杖。.
為什麼這是答案
正確答案是建立 Amazon Cognito 使用者池,設定 API Gateway Cognito Authorizer 以使用該使用者池,並依賴使用者池的身分或存取權杖。Amazon Cognito 使用者池專為管理使用者註冊、登入和存取控制而設計,其權杖(ID 權杖和存取權杖)會自動過期並可重新整理。API Gateway Cognito Authorizer 可以直接驗證這些權杖,確保只有經過驗證的使用者才能存取受保護的資源。 其他選項: 建立 Amazon Cognito 身分池並使用臨時憑證:身分池主要用於授權使用者存取 AWS 服務,而非直接驗證 API 請求。 為每個使用者和權杖維護資料庫記錄,並在 API Gateway 中實作 AWS Lambda 授權方:這會增加額外的開發和維護負擔,且不如 Cognito 使用者池提供的解決方案高效。 為每個 API 使用者建立 IAM 使用者:IAM 使用者不適合管理大量終端使用者,且其憑證管理和重新整理機制不符合自動過期和重新整理的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡