哪两种机制增强了 OAuth 2.0 以实现增强验证?
选择一个答案
点击一个选项来检查您的答案。
正确答案: authorization, authentication.
为什么这是答案
OAuth 2.0 本身是一个授权框架,它允许第三方应用程序在不暴露用户凭据的情况下访问受保护的资源。然而,OAuth 2.0 规范并没有强制规定用户或客户端的身份验证方式。为了增强安全性,通常会结合其他机制来提供更强的验证。 “authentication”(身份验证)是其中之一,它验证用户或客户端的身份。例如,OpenID Connect (OIDC) 就是在 OAuth 2.0 之上构建的,它增加了身份验证层,允许客户端验证最终用户的身份。 “authorization”(授权)虽然是 OAuth 2.0 的核心功能,但在这里指的是通过更精细或更强的授权策略来增强其安全性。例如,使用基于角色的访问控制 (RBAC) 或基于属性的访问控制 (ABAC) 可以提供更细粒度的授权决策,从而增强整体验证机制。 “custom headers”(自定义头部)和 “request management”(请求管理)不是 OAuth 2.0 增强验证的特定机制。 “accounting”(计费)与验证无关,它关注资源使用情况的记录和报告。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡