ByteWorks 在 Amazon API Gateway (REST API) 上開放了一個多租戶 REST API,該 API 必須接受由外部 IdP (Okta) 發行的 JWT。授權必須評估租戶聲明,返回 IAM policy,並將自訂上下文傳遞給後端。團隊希望透過快取來減少授權延遲。他們應該實施什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Lambda authorizer (基於 token) 來驗證 JWT 簽章和租戶聲明,返回帶有上下文的 IAM policy,並啟用帶有適當身份快取鍵的 authorizer 結果快取。.
為什麼這是答案
正確答案是設定 Lambda authorizer (基於 token)。Lambda authorizer 能夠驗證 JWT 簽章和租戶聲明,並根據這些資訊生成 IAM policy。它還能將自訂上下文傳遞給後端服務,這對於多租戶環境中的精細授權至關重要。啟用帶有適當身份快取鍵的 authorizer 結果快取,可以顯著減少授權延遲,因為它避免了每次請求都執行 Lambda 函數。 其他選項不符合要求: API Gateway Cognito user pool authorizer 不直接支援 Okta JWT 驗證,且無法返回 IAM policy 或自訂上下文。 API Gateway HTTP APIs 的 JWT authorizer 雖然可以驗證 JWT,但無法返回 IAM policy 或自訂上下文,且題目明確指出是 REST API。 依賴 API key 並在後端驗證 JWT 會將授權邏輯推遲到後端,增加延遲並降低 API Gateway 的安全性控制能力。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡