你需要APIM开发者门户的控制台,以便在测试对安全后端进行调用时,通过Azure AD的OAuth 2.0客户端凭据获取令牌。你将在APIM中配置一个OAuth 2.0授权服务器。哪些设置是必需的?(选择三项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Token endpoint URL,例如:https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token, Grant type: Client credentials, 在Azure AD中为应用程序注册的Client ID和client secret.
为什么这是答案
要通过OAuth 2.0客户端凭据流从Azure AD获取令牌,必须配置以下三项设置: 1. Token endpoint URL:这是OAuth客户端向其发送凭据以请求访问令牌的URL。对于Azure AD,它通常是https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token。 2. Grant type: Client credentials:这明确指定了使用的OAuth 2.0授权类型是客户端凭据流,适用于应用程序而非用户。 3. 在Azure AD中为应用程序注册的Client ID和client secret:这些是客户端应用程序在向Azure AD请求令牌时用于验证自身身份的凭据。 “Authorization endpoint URL”用于授权码流,需要用户交互,不适用于客户端凭据流。“客户端的PKCE要求”是授权码流的扩展,用于增强安全性,与客户端凭据流无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡