某个应用程序通过 Azure Web PubSub 接收手机提交的蜂窝塔数据,这些数据由 Azure Functions 处理并通过 CDN 交付。Azure Function 必须防止配置错误或未经授权的调用。您应该允许哪个 HTTP 标头通过 CDN 来支持函数保护?
选择一个答案
点击一个选项来检查您的答案。
正确答案: WebHook-Request-Origin.
为什么这是答案
正确答案是 WebHook-Request-Origin。为了防止配置错误或未经授权的调用,Azure Function 需要验证请求的来源。WebHook-Request-Origin 标头用于指示请求的原始域,允许 Azure Function 检查此来源是否在允许列表中,从而实现跨域请求保护。 Authorization 标头通常用于身份验证,但在这里的主要目的是验证请求来源,而不是用户身份。WebHook-Request-Callback 标头用于指定回调 URL,与保护函数免受未经授权的调用无关。Resource 标头不是标准的 HTTP 标头,与此场景不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡