Su aplicación web utiliza la plataforma de identidad de Microsoft para autenticar usuarios y llama a múltiples API REST. Una API debe leer el calendario del usuario y la aplicación necesita permiso para enviar correo como el usuario. ¿Qué parámetro de OAuth/OpenID Connect debe solicitar para obtener estos permisos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: scope.
Por qué esta es la respuesta
La opción correcta es scope. El parámetro scope en OAuth 2.0 y OpenID Connect se utiliza para especificar los permisos que una aplicación solicita al usuario. En este caso, la aplicación necesita permisos para "leer el calendario del usuario" y "enviar correo como el usuario", los cuales se expresarían como valores específicos dentro del parámetro scope (por ejemplo, Calendars.Read y Mail.Send). Las otras opciones son incorrectas: tenant se refiere al identificador del directorio de Azure AD al que pertenece el usuario. codechallenge se usa en el flujo de autorización de PKCE para prevenir ataques de intercepción de código. state es un parámetro para mantener el estado entre la solicitud y la devolución de llamada, previniendo ataques CSRF. clientid es el identificador único de la aplicación que realiza la solicitud.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta