Une application reçoit des données de tours cellulaires soumises par téléphone via Azure Web PubSub, traitées par Azure Functions et livrées via un CDN. L'Azure Function doit être protégée contre les invocations mal configurées ou non autorisées. Quel en-tête HTTP devez-vous autoriser via le CDN pour prendre en charge la protection de la fonction ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : WebHook-Request-Origin.
Pourquoi c'est la réponse
L'en-tête WebHook-Request-Origin est utilisé pour implémenter une protection contre la falsification de requêtes intersites (CSRF) ou pour valider la source d'une requête webhook. En autorisant cet en-tête via le CDN, la fonction Azure peut vérifier que la requête provient d'une source approuvée, empêchant ainsi les invocations mal configurées ou non autorisées. L'en-tête Authorization est utilisé pour l'authentification et non pour la validation de l'origine de la requête. WebHook-Request-Callback et Resource ne sont pas des en-têtes HTTP standards utilisés pour la protection de l'origine des requêtes dans ce contexte.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise