您通过 Azure API Management 公开后端 Web 服务。后端强制执行 HSTS,并要求每个请求都包含有效的 HTTP Authorization 标头。您可以应用哪两个 API Management 身份验证策略来向后端提供凭据?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Basic Authentication, Certificate Authentication.
为什么这是答案
Basic Authentication 策略允许您在 API Management 向后端发送请求时,通过在 HTTP Authorization 标头中包含用户名和密码来验证身份。这直接满足了后端对有效 Authorization 标头的要求。Certificate Authentication 策略允许 API Management 使用客户端证书向后端进行身份验证。当 API Management 作为客户端调用后端时,它会出示一个配置好的证书,后端可以验证该证书以授权请求。这两种方法都提供了向后端传递凭据的机制。Digest Authentication 是一种较旧的身份验证方案,通常不用于 API Management 到后端的集成,且不直接通过简单的 Authorization 标头传递凭据。OAuth Client Credential Grant 是一种授权流程,而不是直接的身份验证策略,它通常用于获取访问令牌,然后将该令牌作为 Bearer 令牌包含在 Authorization 标头中,而不是直接作为身份验证策略。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡