Você implantou um aplicativo web do Azure App Service e o registrou no Azure AD e no Twitter. O aplicativo autentica usuários, requer SSL e usa o Twitter como provedor de identidade. Para validar a solicitação do Azure AD no código do seu aplicativo, qual elemento você deve validar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Assinatura do token de ID.
Por que esta é a resposta
A assinatura do token de ID (ID token signature) deve ser validada para garantir a integridade e autenticidade do token. A assinatura, criada com a chave privada do emissor (Azure AD), pode ser verificada usando a chave pública correspondente. Se a assinatura for válida, o token não foi adulterado e foi emitido por uma fonte confiável. O cabeçalho do token de ID (ID token header) contém metadados sobre o token, como o algoritmo de assinatura, mas não garante a validade do token em si. O código de resposta HTTP (HTTP response code) indica o status da requisição HTTP, não a validade do token de ID. A ID do locatário (tenant ID) identifica o diretório do Azure AD, mas não é um elemento de validação de segurança do token.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão