Постройте API заказов, принимающий проверенные запросы, поддерживающий браузерный клиент и требующий входа в приложение для частных данных. Соедините API Gateway, Lambda, DynamoDB и Cognito через наблюдаемые запросы и сохранённые результаты.
Пять пошаговых работ ведут от HTTP API к браузерному CORS, аутентификации Cognito и защите маршрутов JWT. Самостоятельная задача исправляет частный API, раскрывающий заказ, сохраняя общедоступную конечную точку проверки состояния.
Чему вы научитесь
- Предоставить доступ к функции Lambda через HTTP API
- Проверять входные данные заказов и вычислять результаты на основе DynamoDB
- Настроить поведение CORS для источника, метода и заголовков браузера
- Входить через Cognito и обновлять учётные данные приложения
- Защищать частные маршруты авторизатором JWT
- Проверять, что отклонённые запросы не изменяют бизнес-данные
- Исправить частный доступ без нарушения общедоступных запросов состояния
Для кого предназначен курс
Курс предназначен для учащихся с основами Lambda и доступа к данным, которые хотят построить и защитить API приложения.
Предварительные требования: Начните с развёртывания и настройки Lambda (FN01/FN02), ролей IAM и CloudWatch Logs. Для API заказов также нужен доступ Lambda–DynamoDB (FN03). CORS и вход могут следовать за API заказов; защита JWT требует изучить вход. Завершите JWT перед заданием.
Учебная среда: Все задания выполняются в предоставленной среде Linux LabEx, доступной через браузер. Используйте Terminal для команд AWS CLI и расположенный рядом AWS View, чтобы проверять то же состояние ресурсов и приложений. Инструменты и подключение уже подготовлены; личный аккаунт AWS и ключи доступа не нужны. Каждая лабораторная работа начинается независимо в новой VM. Работа CORS предоставляет Browser Client в AWS View для реальных браузерных запросов. Представления идентичности показывают безопасные метаданные без паролей и bearer-токенов.
Часто задаваемые вопросы
Является ли CORS механизмом аутентификации?
Нет. CORS управляет поведением доступа браузера, но не устанавливает идентичность пользователя. Вход в приложение отделён от разрешений IAM на ресурсы, а действительный JWT сам по себе не подтверждает владение заказом.
Как проверяются частные маршруты?
HTTP-запросы должны выполнять нужную функцию и читать или записывать сохранённые элементы. Отказ авторизации должен останавливать запрос до Lambda и оставлять бизнес-данные неизменными. Сравнивайте решения шлюза, журналы событий и ответов функции и записи. Используйте только предоставленные фиктивные идентичности и храните файлы аутентификации приватно.
Какие возможности API и входа охватываются?
Курс использует HTTP API, стадию $default AutoDeploy, интеграцию Python payload 2.0 и ограниченный поток Cognito с паролем/обновлением и JWT RS256/JWKS. Области маршрутов используют область самообслуживания пользователя Cognito; собственные бизнес-области, изоляция заказов по пользователю, размещённые OAuth/MFA, ротация ключей подписи в рабочей среде и автоматизация развёртывания не входят в курс.
Можно ли перейти к проекту после курса?
Да. Эти навыки поддерживают проект частного API после его требований Secrets Manager и Parameter Store. Каждое занятие начинается заново; завершите функциональные проверки до удаления собственных ресурсов и сохраняйте посторонние ссылки на ресурсы.





