AWS認定試験 Developer - Associate(予想問題) その15
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 41 / 65
モバイルアプリ向けにユーザ認証済みのクライアントだけが決済用の REST API を呼べるようにしたい。JWT ベースのサインインと API 側でのトークン検証を実装する最も適切な方法はどれか?
①Amazon Cognito User Pools を使ってユーザーを認証し API Gateway で JWT を検証する
②AWS Security Token Service を直接使ってアプリに長期のアクセスキーを配布する
③各クライアントに対して IAM ユーザーとアクセスキーを発行して API Gateway で使わせる
④CloudTrail により API 呼び出しを監査してから異常があればブロックする
⑤S3 にトークンを保存して API がそのファイルを参照して認証する
