您的 Web 应用使用 Microsoft 身份平台对用户进行身份验证,并调用多个 REST API。其中一个 API 必须读取用户的日历,并且该应用需要以用户身份发送邮件的权限。您应该请求哪个 OAuth/OpenID Connect 参数来获取这些权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: scope.
为什么这是答案
正确答案是 scope。scope 参数用于指定应用程序请求的权限或资源。在这种情况下,应用程序需要读取用户日历和发送邮件的权限,这些权限通过 scope 参数向 Microsoft 身份平台请求。例如,可能需要 Calendars.Read 和 Mail.Send 等范围。 tenant 参数用于指定要进行身份验证的 Azure AD 租户,而不是请求权限。 codechallenge 参数用于实现 PKCE(Proof Key for Code Exchange)流,以增强授权码流的安全性,它与请求特定权限无关。 state 参数用于维护请求和回调之间的状态,以防止跨站请求伪造攻击,它也与请求权限无关。 clientid 参数用于标识发出身份验证请求的应用程序,它告诉身份平台是哪个应用程序在请求访问,但它本身不指定所需的权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡