您的公司托管了一个 Azure API,该 API 需要对其他 Azure 资源进行身份验证。要求:每个 API 调用都必须经过身份验证,并且 API 调用者不得向 API 发送凭据。哪种身份验证机制符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Managed identity.
为什么这是答案
托管标识(Managed Identity)是正确答案,因为它允许 Azure 服务(如您的 API)在不管理凭据的情况下对其他 Azure 资源进行身份验证。Azure 会自动管理这些标识的生命周期和凭据,从而满足了API调用者不发送凭据的要求,并确保了每个API调用都经过身份验证。 Basic 身份验证涉及发送用户名和密码,这与“API 调用者不得向 API 发送凭据”的要求相悖。Anonymous 身份验证根本不提供身份验证,不符合“每个 API 调用都必须经过身份验证”的要求。Client certificate 身份验证虽然提供了强大的安全性,但通常需要客户端管理和发送证书,这与不发送凭据的要求不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡