Ihr SaaS-Unternehmen stellt viele Webservices bereit und benötigt Folgendes: Zugriff über API Management, OpenID Connect-Authentifizierung und keine anonymen Aufrufe. Ein Sicherheitsaudit hat ergeben, dass einige Dienste nicht authentifizierte Aufrufe zulassen. Welche API Management-Richtlinie sollten Sie hinzufügen, um OpenID Connect-Token zu erzwingen und anonyme Anfragen zu blockieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: validate-jwt.
Warum dies die Antwort ist
Die Richtlinie validate-jwt erzwingt die Validierung von JSON Web Tokens (JWTs) in eingehenden Anfragen. Sie kann so konfiguriert werden, dass sie OpenID Connect-Token validiert und Anfragen ohne gültiges Token ablehnt, wodurch anonyme Aufrufe blockiert werden. Die Richtlinie jsonp dient der Unterstützung von JSON with Padding für Cross-Domain-Anfragen und hat nichts mit der Authentifizierung zu tun. Die Richtlinie authentication-certificate wird für die Client-Zertifikatsauthentifizierung verwendet, nicht für OpenID Connect-Token. Die Richtlinie check-header kann zwar das Vorhandensein eines Headers überprüfen, bietet aber keine integrierte Validierung von JWTs oder OpenID Connect-Token.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich