AWS認定試験 Developer - Associate(予想問題) その15

問題 41 / 65

モバイルアプリ向けにユーザ認証済みのクライアントだけが決済用の REST API を呼べるようにしたい。JWT ベースのサインインと API 側でのトークン検証を実装する最も適切な方法はどれか?

Amazon Cognito User Pools を使ってユーザーを認証し API Gateway で JWT を検証する
AWS Security Token Service を直接使ってアプリに長期のアクセスキーを配布する
各クライアントに対して IAM ユーザーとアクセスキーを発行して API Gateway で使わせる
CloudTrail により API 呼び出しを監査してから異常があればブロックする
S3 にトークンを保存して API がそのファイルを参照して認証する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。