你正在构建一个公共 API,其后端托管在 Azure App Service 中并公开 REST API。你必须为 API Management 实例配置后端身份验证。解决方案:为 HTTP(s) 端点配置 Basic 网关凭据。此解决方案是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 否.
为什么这是答案
此解决方案不满足要求。虽然为 HTTP(s) 端点配置 Basic 网关凭据可以在一定程度上提供后端认证,但对于公共 API 而言,这通常不是一个安全或推荐的方法。Basic 认证将凭据以明文形式发送,容易被拦截和滥用。更安全的做法是使用基于令牌的认证机制,例如 OAuth 2.0 或 Azure Active Directory (AAD) 认证,这些机制能提供更强的安全保障,例如令牌加密、过期管理和更细粒度的访问控制。Azure API Management 支持与 Azure App Service 集成,可以利用其内置的身份验证和授权功能,例如使用托管标识(Managed Identities)或服务主体(Service Principals)进行安全的后端通信,而无需在网关层面硬编码 Basic 凭据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡