Quelle est une méthode valide pour sécuriser une API REST ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser HTTPS avec le chiffrement TLS..
Pourquoi c'est la réponse
L'utilisation de HTTPS avec le chiffrement TLS est une méthode standard et robuste pour sécuriser les API REST. HTTPS assure la confidentialité des données (chiffrement), l'intégrité des données (détection des altérations) et l'authentification du serveur (via des certificats). Le chiffrement TLS (Transport Layer Security) est le protocole sous-jacent qui fournit ces garanties de sécurité. Les autres options sont moins appropriées pour la sécurité globale d'une API REST : Le chiffrement XML et les signatures XML sont des mécanismes de sécurité au niveau du message, souvent utilisés avec SOAP, mais ne protègent pas la couche de transport comme le fait HTTPS. Le hachage MD5 est obsolète et n'est pas suffisant pour assurer l'intégrité et la confidentialité d'une API. WS-Security est une spécification de sécurité pour les services web basée sur SOAP, et non sur REST.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise