您的SaaS公司开放了许多Web服务,并要求:通过API Management访问、OpenID Connect身份验证,并且不允许匿名调用。一次安全审计发现某些服务允许未经身份验证的调用。您应该添加哪个API Management策略来强制执行OpenID Connect令牌并阻止匿名请求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: validate-jwt.
为什么这是答案
validate-jwt 策略用于验证传入请求中的JWT(JSON Web Token)。当您的SaaS公司要求通过OpenID Connect进行身份验证时,这意味着客户端会收到一个JWT作为身份凭证。validate-jwt 策略可以检查JWT的签名、颁发者、受众和过期时间,从而强制执行OpenID Connect令牌的有效性并拒绝无效或缺失的令牌,有效阻止匿名调用。 jsonp 策略用于启用JSONP(JSON with Padding)支持,与身份验证无关。authentication-certificate 策略用于客户端证书身份验证,而不是OpenID Connect。check-header 策略可以检查HTTP请求头是否存在或符合特定值,但它无法验证JWT的内部结构和签名,因此不能替代validate-jwt 来强制执行OpenID Connect令牌。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡