- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证AMAZONCOGNITO企业级身份管理方案专题试卷及解析1
2025年AWS认证AmazonCognito企业级身份管理方
案专题试卷及解析
2025年AWS认证AmazonCognito企业级身份管理方案专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、某企业需要为其移动应用实现用户注册和登录功能,同时要求支持通过社交媒
体账号(如Facebook、Google)进行联合登录。以下哪种AWS服务最适合满足这一需
求?
A、AWSIAM
B、AmazonCognitoUserPools
C、AmazonCognitoIdentityPools
D、AWSDirectoryService
【答案】B
【解析】正确答案是B。AmazonCognitoUserPools专门用于管理用户目录,支持
用户注册、登录以及第三方身份提供商的联合登录功能。A选项AWSIAM主要用于
AWS服务访问控制,不适用于应用用户管理;C选项IdentityPools主要用于临时凭证
获取,不直接处理用户认证;D选项DirectoryService主要用于企业目录服务集成,不
适合移动应用场景。知识点:CognitoUserPools的核心功能。易错点:容易混淆User
Pools和IdentityPools的用途。
2、在AmazonCognito中,当需要为未认证用户(访客)提供有限的AWS资源访
问权限时,应该使用哪个组件?
A、UserPools
B、IdentityPools
C、AWSIAMRoles
D、LambdaTriggers
【答案】B
【解析】正确答案是B。IdentityPools(FederatedIdentities)专门用于为认证和未
认证用户分配临时AWS凭证,从而控制对AWS资源的访问。A选项UserPools不处
理AWS资源访问;C选项IAMRoles需要配合IdentityPools使用;D选项Lambda
Triggers用于自定义业务逻辑。知识点:IdentityPools的核心价值。易错点:容易忽略
未认证用户的访问需求。
3、某金融应用要求在用户注册时必须验证手机号码,并在登录时支持多因素认证
(MFA)。以下哪种配置方式最符合要求?
A、在UserPools中启用手机号码必填并配置SMSMFA
B、在IdentityPools中设置手机验证
2025年AWS认证AMAZONCOGNITO企业级身份管理方案专题试卷及解析2
C、使用Lambda触发器自定义验证逻辑
D、集成第三方MFA服务
【答案】A
【解析】正确答案是A。UserPools原生支持手机号码验证和SMSMFA功能,可直
接配置满足需求。B选项IdentityPools不处理用户属性验证;C选项Lambda触发器
过于复杂;D选项第三方集成增加成本。知识点:Cognito内置安全功能。易错点:容
易忽视原生功能而选择复杂方案。
4、当需要实现用户密码策略(如最小长度、复杂度要求)时,应该在Cognito的
哪个层级进行配置?
A、IdentityPool级别
B、UserPool级别
C、应用客户端级别
D、IAM策略级别
【答案】B
【解析】正确答案是B。密码策略是UserPool级别的配置,影响整个用户池的所有
用户。其他层级不涉及密码策略设置。知识点:Cognito配置层级。易错点:容易混淆
不同配置层级的职责。
5、某应用需要实现”记住我”功能,让用户在一定时间内无需重复登录。以下哪种
Cognito配置最合适?
A、延长AccessToken有效期
B、使用RefreshToken
C、增加SessionToken
D、禁用Token过期
【答案】B
【解析】正确答案是
您可能关注的文档
- 2025年ACP认证迭代速率与交付监控专题试卷及解析.pdf
- 2025年AI项目管理缺陷预测帕累托图模型专题试卷及解析.pdf
- 2025年AWS认证[知识点专题]试卷及解析.pdf
- 2025年AWS认证+知识点专题+试卷及解析.pdf
- 2025年AWS认证ACM免费公有证书服务条款与限制专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonOpenSearchService域节点间通信加密专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonRDS自定义SSL_TLS证书部署专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonS3网站托管端点HTTPS实现专题试卷及解析.pdf
- 2025年AWS认证ACM与AWSLambda实现证书自动化生命周期管理专题试卷及解析.pdf
- 2025年AWS认证ACM与AWSRAM(ResourceAccessManager)跨账户证书共享专题试卷及解析.pdf
- 2026天津市卫生健康委员会所属天津市第一中心医院招聘63人(高学历高层次人才)笔试备考题库及答案解析.docx
- 南充市公路管理局南充市水务局2025年公开遴选工作人员(3人)笔试备考题库及答案解析.docx
- 2025海南省交通投资集团有限公司低空交通事业部(第二批)招聘2人考试参考试题及答案解析.docx
- 2025年兴业银行长沙分行社会招聘笔试模拟试题及答案解析.docx
- 2025年超星尔雅学习通《世界名著导读:文学巨匠传世之作》章节测试题库及答案解析.docx
- 2025年超星尔雅学习通《世界社会发展》章节测试题库及答案解析.docx
- 2026年宣威市教育体育局所属部分学校公开引进教育人才专项(51人)考试参考试题及答案解析.docx
- 2025江苏镇江市京口区人民法院招聘编制外司法辅助人员2人笔试备考题库及答案解析.docx
- 2025年超星尔雅学习通《食品科学(哈尔滨工业大学版)》章节测试题库及答案解析.docx
- 2025厦门银行漳州分行社会招聘考试备考试题及答案解析.docx
原创力文档


文档评论(0)