CommencezCommencez gratuitement

Repérer la faille de validation

Vous avez activé la validation de requêtes d'API Gateway sur votre point de terminaison POST /transfers. Le validateur exige un en-tête Authorization, exige un paramètre de requête accountId et vérifie que le corps JSON correspond à un modèle qui contient un champ numérique amount. Une requête arrive et respecte toutes ces règles : elle contient l'en-tête, le paramètre de requête et un corps bien formé avec amount défini à 5000. Cependant, le compte source n'a qu'un solde de 100, donc le transfert ne devrait pas être autorisé.

Que fera la validation de requêtes d'API Gateway avec cette requête?

Cette activité fait partie du cours

Déployer des applications sur AWS

Voir le cours

Exercice interactif pratique

Passez de la théorie à l’action grâce à l’un de nos exercices interactifs

Commencer l’exercice