開発者が Lambda 関数 URL を使用して Lambda 関数を HTTPS エンドポイントとして公開しています。AuthType を AWS_IAM に設定した場合の動作として正しいものはどれですか?
Lambda 関数 URL の AuthType を AWS_IAM に設定すると、すべてのリクエストは AWS SigV4(Signature Version 4)で署名される必要があります。認可は Lambda のリソースベースポリシーで制御され、別アカウントのプリンシパルもそのポリシーに追加することでアクセスを許可できます。Cognito JWT は AuthType NONE と組み合わせたカスタムオーソライザーで処理するものであり、FunctionURLAllowPublicAccess は AuthType NONE 時のパブリックアクセス設定です。