Sie haben eine Azure App Service-Web-App bereitgestellt und diese sowohl in Azure AD als auch in Twitter registriert. Die App authentifiziert Benutzer, erfordert SSL und verwendet Twitter als Identitätsanbieter. Welches Element sollten Sie validieren, um die Azure AD-Anforderung in Ihrem Anwendungscode zu validieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ID-Token-Signatur.
Warum dies die Antwort ist
Die ID-Token-Signatur muss validiert werden, um sicherzustellen, dass das Token von einem vertrauenswürdigen Aussteller stammt und nicht manipuliert wurde. Dies ist entscheidend für die Sicherheit und Integrität der Authentifizierung. Azure AD signiert seine ID-Token kryptografisch, und die Überprüfung dieser Signatur ist der primäre Mechanismus zur Bestätigung der Authentizität des Tokens. Der ID-Token-Header enthält Metadaten über das Token, wie z. B. den Algorithmus, der für die Signatur verwendet wurde, aber nicht die Signatur selbst. Der HTTP-Antwortcode gibt den Status der HTTP-Anfrage an, nicht die Gültigkeit des ID-Tokens. Die Mandanten-ID identifiziert den Azure AD-Mandanten, von dem das Token ausgestellt wurde, aber sie bestätigt nicht, dass das Token gültig oder unverändert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich