Su empresa SaaS expone muchos servicios web y requiere: acceso a través de API Management, autenticación OpenID Connect y que no haya llamadas anónimas. Una auditoría de seguridad encontró que algunos servicios permiten llamadas no autenticadas. ¿Qué política de API Management debería añadir para aplicar los tokens de OpenID Connect y bloquear las solicitudes anónimas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: validate-jwt.
Por qué esta es la respuesta
La política validate-jwt es la correcta porque está diseñada específicamente para validar tokens JWT (JSON Web Token), que son utilizados por OpenID Connect para la autenticación. Al configurar esta política, puede especificar la URL del emisor (issuer) de OpenID Connect y las audiencias (audiences) esperadas, lo que permite a API Management verificar la autenticidad y la integridad del token. Si un token no es válido o está ausente, la política rechazará la solicitud, impidiendo así las llamadas anónimas y no autenticadas. jsonp se utiliza para habilitar el soporte de JSONP para llamadas entre dominios, no para autenticación. authentication-certificate se usa para autenticar el cliente con un certificado, no con OpenID Connect. check-header puede verificar la existencia de un encabezado, pero no valida el contenido de un token JWT.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta