Você expõe um serviço web de back-end por meio do Azure API Management. O back-end impõe HSTS e exige que cada solicitação inclua um cabeçalho HTTP Authorization válido. Quais duas políticas de autenticação do API Management você pode aplicar para fornecer credenciais ao back-end? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Basic Authentication, Certificate Authentication.
Por que esta é a resposta
As políticas de autenticação do Azure API Management permitem que o API Management se autentique em serviços de back-end. A política de Autenticação Básica (Basic Authentication) é uma forma comum de enviar credenciais (nome de usuário e senha) para um serviço de back-end que exige um cabeçalho HTTP Authorization. A política de Autenticação por Certificado (Certificate Authentication) permite que o API Management se autentique no back-end usando um certificado de cliente. Isso é uma prática segura e comum para autenticação mútua. Digest Authentication é um método de autenticação HTTP mais complexo que Basic, mas não é uma política de autenticação diretamente configurável no API Management para o back-end da mesma forma que Basic ou Certificate. OAuth Client Credential Grant é um fluxo OAuth 2.0 para autenticação de máquina a máquina, mas não é uma política de autenticação direta para o back-end no contexto de fornecer um cabeçalho Authorization válido para um serviço que exige HSTS e um cabeçalho Authorization genérico, a menos que o back-end especificamente espere um token OAuth. As opções mais diretas para o cenário descrito são Basic e Certificate.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão