判断以下陈述是否正确:一个通过 OAuth 2.0 隐式授权获取 Azure AD 访问令牌的移动应用程序必须在 Azure AD 中注册,并且注册时需要一个重定向 URI。如果陈述正确,请选择“无需调整”;否则请选择修正项。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 无需调整.
为什么这是答案
此陈述是正确的,因此无需调整。OAuth 2.0 隐式授权流通常用于单页应用程序 (SPA) 或移动应用程序,因为它直接在客户端获取令牌,无需后端服务器。为了使 Azure AD 能够将令牌安全地返回给应用程序,该应用程序必须在 Azure AD 中注册。注册时,必须提供一个重定向 URI,Azure AD 会将身份验证响应(包括访问令牌)发送到此 URI。这个重定向 URI 确保了令牌只发送到预期的、受信任的应用程序。 “一个 secret”通常用于机密客户端(如 Web 应用程序或 Web API)的授权码流或客户端凭据流,以证明其身份,而不是隐式流。 “一个 login hint”是可选参数,用于预填充登录页面上的用户名,与注册要求无关。 “一个 client ID”是应用程序注册时自动生成并分配的,用于唯一标识应用程序,但它本身不是注册时的“需要”项,而是注册的“结果”。重定向 URI 才是隐式流注册的必需配置。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡