Sua empresa SaaS expõe muitos serviços web e exige: acesso via API Management, autenticação OpenID Connect e nenhuma chamada anônima. Uma auditoria de segurança descobriu que alguns serviços permitem chamadas não autenticadas. Qual política do API Management você deve adicionar para impor tokens OpenID Connect e bloquear solicitações anônimas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: validate-jwt.
Por que esta é a resposta
A política validate-jwt é a escolha correta porque ela é projetada especificamente para validar tokens JWT (JSON Web Tokens), que são usados com OpenID Connect. Esta política permite configurar a validação do emissor, audiência, tempo de expiração e assinatura do token, garantindo que apenas solicitações com tokens válidos sejam processadas e bloqueando chamadas anônimas. A política jsonp é usada para habilitar o preenchimento de JSON (JSONP) para chamadas de API de domínio cruzado, não para autenticação. A política authentication-certificate é para autenticação de cliente baseada em certificado, não para OpenID Connect/JWT. A política check-header pode verificar a presença de um cabeçalho, mas não valida o conteúdo de um token JWT de forma segura e completa, como a validate-jwt faz.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão