Ihre Web-App verwendet die Microsoft Identity Platform zur Authentifizierung von Benutzern und ruft mehrere REST-APIs auf. Eine API muss den Kalender des Benutzers lesen, und die App benötigt die Berechtigung, E-Mails im Namen des Benutzers zu senden. Welchen OAuth/OpenID Connect-Parameter sollten Sie anfordern, um diese Berechtigungen zu erhalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: scope.
Warum dies die Antwort ist
Der scope-Parameter wird verwendet, um die Berechtigungen anzufordern, die eine Anwendung im Namen des Benutzers benötigt. In diesem Szenario, in dem die Web-App den Kalender des Benutzers lesen und E-Mails senden muss, würden die erforderlichen Berechtigungen (z. B. Calendars.Read, Mail.Send) über den scope-Parameter im Autorisierungsanfrage-URL angegeben. Die anderen Optionen sind falsch: tenant ist kein OAuth/OpenID Connect-Parameter zur Anforderung von Berechtigungen; er identifiziert den Azure AD-Mandanten. codechallenge wird für Proof Key for Code Exchange (PKCE) verwendet, um den Autorisierungscode vor Interception zu schützen, nicht um Berechtigungen anzufordern. state wird verwendet, um Cross-Site Request Forgery (CSRF)-Angriffe zu verhindern und den Kontext zwischen Anfrage und Rückruf beizubehalten. clientid identifiziert die Anwendung gegenüber dem Autorisierungsserver.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich