курс в AWS Skill Tree

AWS API Gateway и Cognito для начинающих

Постройте API заказов, принимающий проверенные запросы, поддерживающий браузерный клиент и требующий входа в приложение для частных данных. Соедините API Gateway, Lambda, DynamoDB и Cognito через наблюдаемые запросы и сохранённые результаты.

AWS

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Постройте API заказов, принимающий проверенные запросы, поддерживающий браузерный клиент и требующий входа в приложение для частных данных. Соедините API Gateway, Lambda, DynamoDB и Cognito через наблюдаемые запросы и сохранённые результаты.

Пять пошаговых работ ведут от HTTP API к браузерному CORS, аутентификации Cognito и защите маршрутов JWT. Самостоятельная задача исправляет частный API, раскрывающий заказ, сохраняя общедоступную конечную точку проверки состояния.

Чему вы научитесь

  • Предоставить доступ к функции Lambda через HTTP API
  • Проверять входные данные заказов и вычислять результаты на основе DynamoDB
  • Настроить поведение CORS для источника, метода и заголовков браузера
  • Входить через Cognito и обновлять учётные данные приложения
  • Защищать частные маршруты авторизатором JWT
  • Проверять, что отклонённые запросы не изменяют бизнес-данные
  • Исправить частный доступ без нарушения общедоступных запросов состояния

Для кого предназначен курс

Курс предназначен для учащихся с основами Lambda и доступа к данным, которые хотят построить и защитить API приложения.

Предварительные требования: Начните с развёртывания и настройки Lambda (FN01/FN02), ролей IAM и CloudWatch Logs. Для API заказов также нужен доступ Lambda–DynamoDB (FN03). CORS и вход могут следовать за API заказов; защита JWT требует изучить вход. Завершите JWT перед заданием.

Учебная среда: Все задания выполняются в предоставленной среде Linux LabEx, доступной через браузер. Используйте Terminal для команд AWS CLI и расположенный рядом AWS View, чтобы проверять то же состояние ресурсов и приложений. Инструменты и подключение уже подготовлены; личный аккаунт AWS и ключи доступа не нужны. Каждая лабораторная работа начинается независимо в новой VM. Работа CORS предоставляет Browser Client в AWS View для реальных браузерных запросов. Представления идентичности показывают безопасные метаданные без паролей и bearer-токенов.

Часто задаваемые вопросы

Является ли CORS механизмом аутентификации?

Нет. CORS управляет поведением доступа браузера, но не устанавливает идентичность пользователя. Вход в приложение отделён от разрешений IAM на ресурсы, а действительный JWT сам по себе не подтверждает владение заказом.

Как проверяются частные маршруты?

HTTP-запросы должны выполнять нужную функцию и читать или записывать сохранённые элементы. Отказ авторизации должен останавливать запрос до Lambda и оставлять бизнес-данные неизменными. Сравнивайте решения шлюза, журналы событий и ответов функции и записи. Используйте только предоставленные фиктивные идентичности и храните файлы аутентификации приватно.

Какие возможности API и входа охватываются?

Курс использует HTTP API, стадию $default AutoDeploy, интеграцию Python payload 2.0 и ограниченный поток Cognito с паролем/обновлением и JWT RS256/JWKS. Области маршрутов используют область самообслуживания пользователя Cognito; собственные бизнес-области, изоляция заказов по пользователю, размещённые OAuth/MFA, ротация ключей подписи в рабочей среде и автоматизация развёртывания не входят в курс.

Можно ли перейти к проекту после курса?

Да. Эти навыки поддерживают проект частного API после его требований Secrets Manager и Parameter Store. Каждое занятие начинается заново; завершите функциональные проверки до удаления собственных ресурсов и сохраняйте посторонние ссылки на ресурсы.

Преподаватель

labby
Labby
Labby is the LabEx teacher.