GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
Java Web 服务器需要代表使用 Google 身份验证的用户调用 Google Cloud API。您的 Web 应用应实现哪种身份验证工作流?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将用户重定向到 Google 同意屏幕进行 SSO 和范围授权;用户登录并同意后,接收授权码,让您的服务器将该授权码交换为访问令牌,然后使用该令牌调用 Google Cloud API。.
为什么这是答案
正确答案描述了OAuth 2.0授权码流,这是服务器端Web应用程序安全地访问用户受保护资源的推荐方法。用户被重定向到Google进行单点登录(SSO)和授权,Google返回一个授权码给您的服务器。您的服务器将此代码交换为访问令牌,然后使用该令牌代表用户调用Google Cloud API。这种方法避免了将用户凭据暴露给您的应用程序,并允许用户控制授予的权限。
第一个选项不安全,因为它要求存储密码哈希,并且直接使用哈希作为凭据是不标准的。第二个选项也不安全,因为它要求您的应用程序处理用户的原始凭据,这违反了最佳实践。第三个选项不正确,因为授权码是短期且一次性的,不应存储在浏览器Cookie中重复使用;它必须由服务器交换为访问令牌。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡