Un serveur web Java doit appeler des API Google Cloud au nom d'utilisateurs qui s'authentifient avec leurs identités Google. Quel workflow d'authentification votre application web doit-elle implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Rediriger les utilisateurs vers un écran de consentement Google pour le SSO et les étendues (scopes) ; après que l'utilisateur se soit connecté et ait donné son consentement, recevoir un code d'autorisation, faire en sorte que votre serveur échange ce code contre un jeton d'accès, et utiliser le jeton pour appeler les API Google Cloud..
Pourquoi c'est la réponse
La bonne approche est de rediriger les utilisateurs vers l'écran de consentement de Google. Ce processus utilise OAuth 2.0, une norme sécurisée pour l'autorisation. L'utilisateur se connecte via l'authentification unique (SSO) de Google et accorde les autorisations (scopes) demandées. Google renvoie ensuite un code d'autorisation à votre application. Votre serveur échange ce code contre un jeton d'accès et, éventuellement, un jeton d'actualisation (refresh token) en toute sécurité, sans exposer les identifiants de l'utilisateur. Ce jeton d'accès est ensuite utilisé pour appeler les API Google Cloud au nom de l'utilisateur. Les autres options sont incorrectes car : Demander les noms d'utilisateur et mots de passe Google directement est une violation de sécurité majeure et des conditions d'utilisation de Google. Envoyer des identifiants bruts au serveur d'autorisation de Google est également une pratique dangereuse et non conforme aux normes OAuth 2.0. Stocker un code d'autorisation dans un cookie de navigateur et le réutiliser n'est pas la méthode standard ; le code d'autorisation doit être échangé côté serveur pour un jeton d'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise