Comment le framework OAuth fonctionne-t-il dans l'accès aux API REST ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : fournit à l'application externe un jeton qui autorise l'accès au compte.
Pourquoi c'est la réponse
OAuth (Open Authorization) est un framework d'autorisation qui permet à une application externe (client) d'accéder aux ressources d'un utilisateur sur un serveur de ressources, sans jamais exposer les identifiants de l'utilisateur à cette application. Le processus implique qu'après authentification et autorisation par l'utilisateur, le serveur d'autorisation délivre un jeton d'accès à l'application cliente. Ce jeton est ensuite utilisé par l'application cliente pour faire des requêtes aux API REST du serveur de ressources au nom de l'utilisateur. Les autres options sont incorrectes car : Hacher les informations de sécurité dans l'URL ne fournit pas d'autorisation et ne protège pas les informations. Masquer les informations de sécurité dans l'URL n'est pas le mécanisme principal d'OAuth et ne garantit pas l'autorisation. Fournir les identifiants de l'utilisateur à l'application externe est une pratique dangereuse et précisément ce qu'OAuth est conçu pour éviter.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise