OAuth 2.0 使用哪种凭证机制进行 REST API 身份验证?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 访问令牌.
为什么这是答案
OAuth 2.0 是一种授权框架,它使用访问令牌 (Access Token) 来授予客户端对受保护资源的有限访问权限,而无需暴露用户的凭据。当用户授权后,授权服务器会向客户端颁发一个访问令牌。客户端随后使用此令牌向资源服务器发送 REST API 请求,资源服务器通过验证令牌来确认客户端的授权。 用户名/角色组合通常用于传统的基于会话的身份验证,而不是 OAuth 2.0 的无状态授权。Cookie 身份验证主要用于 Web 浏览器,通过在客户端存储会话信息来维持状态,与 OAuth 2.0 的令牌机制不同。基本签名工作流不是 OAuth 2.0 的标准凭证机制,OAuth 2.0 关注的是授权而非签名。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡