Quelle mesure de sécurité empêche la capture d'identifiants lors d'une authentification API basique ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : TLS/SSL pour la connexion.
Pourquoi c'est la réponse
L'authentification API basique envoie les identifiants en texte clair (souvent encodés en Base64, mais non chiffrés). TLS/SSL (Transport Layer Security/Secure Sockets Layer) chiffre la communication entre le client et le serveur, protégeant ainsi les identifiants de toute interception pendant le transit. Un pare-feu de nouvelle génération peut filtrer le trafic, mais ne chiffre pas les données d'authentification elles-mêmes. Un VPN chiffre le tunnel, mais TLS/SSL est la méthode standard et plus granulaire pour sécuriser spécifiquement la connexion API. Un service AAA (Authentication, Authorization, and Accounting) gère l'authentification, mais ne fournit pas intrinsèquement le chiffrement du canal de communication comme le fait TLS/SSL.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise