你部署了一个 Azure App Service Web 应用,并在 Azure AD 和 Twitter 中都注册了它。该应用对用户进行身份验证,要求使用 SSL,并使用 Twitter 作为身份提供者。要在应用程序代码中验证 Azure AD 请求,你应该验证哪个元素?
选择一个答案
点击一个选项来检查您的答案。
正确答案: ID token signature.
为什么这是答案
在应用程序代码中验证 Azure AD 请求时,验证 ID 令牌签名是至关重要的。ID 令牌是 OpenID Connect 协议的一部分,它是一个 JSON Web 令牌 (JWT),包含有关用户身份的信息。验证签名可确保令牌是由可信的颁发者(Azure AD)颁发的,并且在传输过程中未被篡改。如果签名无效,则令牌可能已被伪造或修改,应用程序应拒绝该请求。 ID 令牌头包含有关令牌类型和签名算法的信息,但本身不能验证令牌的真实性。HTTP 响应代码指示请求是否成功,但与令牌的有效性无关。租户 ID 标识 Azure AD 租户,但不能验证特定请求或令牌的真实性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡