何を学ぶか
実務では 何がこの仕組みの入口になるか? を先に確認する。設定値だけでなく、入力と出力の境界を明確にする。
ユーザーのログインと、アクセストークンを持ったAPI呼び出しを別の経路として理解する。
何がこの仕組みの入口になるか? — ログインとAPI認可は別経路を、構成図の矢印から読み解く。

実務では 何がこの仕組みの入口になるか? を先に確認する。設定値だけでなく、入力と出力の境界を明確にする。
どのサービスが責任を持つか? — User Pool・App Client・scopeの役割を、構成図の矢印から読み解く。

実務では どのサービスが責任を持つか? を先に確認する。設定値だけでなく、入力と出力の境界を明確にする。
失敗時にはどこへ戻る/進むか? — API Gateway Authorizerがトークンを検証するを、構成図の矢印から読み解く。

実務では 失敗時にはどこへ戻る/進むか? を先に確認する。設定値だけでなく、入力と出力の境界を明確にする。