cours dans AWS Skill Tree

AWS API Gateway et Cognito pour débutants

Construisez une API de commandes qui accepte des requêtes validées, prend en charge un client navigateur et exige une connexion à l’application pour les données privées. Reliez API Gateway, Lambda, DynamoDB et Cognito à travers des requêtes observables et des résultats stockés.

AWS

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Construisez une API de commandes qui accepte des requêtes validées, prend en charge un client navigateur et exige une connexion à l’application pour les données privées. Reliez API Gateway, Lambda, DynamoDB et Cognito à travers des requêtes observables et des résultats stockés.

Cinq laboratoires guidés vous mènent d’une API HTTP à CORS dans le navigateur, à l’authentification Cognito et à la protection des routes par JWT. Le défi autonome répare une API privée qui expose une commande, tout en préservant son point de terminaison public de vérification de santé.

Ce que vous apprendrez

  • Exposer une fonction Lambda via une API HTTP
  • Valider les entrées des commandes et calculer des résultats à partir de DynamoDB
  • Configurer le comportement CORS des origines, méthodes et en-têtes du navigateur
  • Se connecter avec Cognito et renouveler les identifiants de l’application
  • Protéger les routes privées avec un mécanisme d’autorisation JWT
  • Vérifier que les requêtes rejetées laissent les données métier inchangées
  • Réparer l’accès privé sans interrompre les requêtes publiques de vérification de santé

À qui s’adresse ce cours

Ce cours s’adresse aux apprenants qui possèdent des bases de Lambda et d’accès aux données et souhaitent construire et protéger une API applicative.

Prérequis : Commencez par le déploiement et la configuration Lambda (FN01/FN02), avec les rôles IAM et CloudWatch Logs. L’API de commandes demande aussi l’accès Lambda–DynamoDB (FN03). CORS et connexion peuvent suivre l’API de commandes ; la protection JWT demande la connexion. Terminez JWT avant le défi.

Environnement d’apprentissage : Toutes les activités se déroulent dans un environnement Linux LabEx fourni, accessible dans le navigateur. Utilisez Terminal pour les commandes AWS CLI et AWS View, à côté de Terminal, pour examiner le même état des ressources et des applications. Les outils et la connexion sont prêts ; vous n’avez besoin ni d’un compte AWS personnel ni de clés d’accès. Chaque laboratoire commence indépendamment dans une nouvelle VM. Le laboratoire CORS fournit une entrée Browser Client dans AWS View pour effectuer de véritables requêtes dans le navigateur. Les vues d’identité présentent des métadonnées sans divulguer les mots de passe ou les jetons porteurs.

Questions fréquentes

CORS est-il un mécanisme d’authentification ?

Non. CORS contrôle le comportement d’accès du navigateur ; il n’établit pas l’identité de l’utilisateur. La connexion à l’application est distincte des autorisations IAM sur les ressources, et un JWT valide ne prouve pas à lui seul qu’une commande appartient à l’utilisateur.

Comment les routes privées sont-elles testées ?

Les requêtes HTTP doivent exécuter la fonction prévue et lire ou écrire les éléments stockés. Un refus d’autorisation doit arrêter la requête avant Lambda et laisser les données métier inchangées. Comparez les décisions de la passerelle, les journaux des événements et réponses de la fonction et les enregistrements. Utilisez uniquement les identités fictives fournies et gardez les fichiers d’authentification privés.

Quelles fonctionnalités d’API et de connexion sont couvertes ?

Le cours utilise les API HTTP, l’étape $default AutoDeploy, l’intégration Python avec payload 2.0 et un flux ciblé Cognito par mot de passe et renouvellement, avec JWT RS256/JWKS. Les portées des routes utilisent la portée Cognito de libre-service utilisateur ; les portées métier personnalisées, l’isolation des commandes par utilisateur, OAuth/MFA hébergé, la rotation des clés de signature en production et l’automatisation du déploiement dépassent le cadre du cours.

Puis-je poursuivre avec un projet après ce cours ?

Oui. Ces compétences permettent d’aborder le projet d’API privée après ses prérequis Secrets Manager et Parameter Store. Chaque unité repart d’un environnement neuf ; terminez les vérifications fonctionnelles avant de supprimer les ressources qui vous appartiennent et préservez les références sans rapport.

Enseignant

labby
Labby
Labby is the LabEx teacher.