問題文
Amazon API Gateway で公開している REST API を、Amazon Cognito のユーザープールでサインインした利用者だけが呼び出せるようにしたい。API 側の設定として適切なものはどれか。
選択肢
- API に付けるキーで利用者を認証する
- メソッドにユーザープールのオーソライザーを設定し、サインインで得たトークンを検証させる
- メソッドは認証なしで公開しておき、要求が届いたあとでアプリケーションのコードの中で呼び出し元が正規の利用者かを判定する
- API のステージ変数にパスワードを設定する