Votre application web utilise la plateforme d'identité Microsoft pour authentifier les utilisateurs et appelle plusieurs API REST. Une API doit lire le calendrier de l'utilisateur et l'application a besoin de l'autorisation d'envoyer des e-mails au nom de l'utilisateur. Quel paramètre OAuth/OpenID Connect devez-vous demander pour obtenir ces autorisations ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : scope.
Pourquoi c'est la réponse
Le paramètre scope est utilisé dans OAuth 2.0 et OpenID Connect pour spécifier les autorisations que l'application demande à l'utilisateur. Dans ce scénario, l'application a besoin de lire le calendrier de l'utilisateur et d'envoyer des e-mails en son nom, ce qui correspond à des autorisations spécifiques qui seraient définies comme des valeurs de scope (par exemple, Calendars.Read et Mail.Send pour Microsoft Graph API). Les autres options sont incorrectes : tenant est utilisé pour spécifier le locataire Azure AD (organisation) pour l'authentification. codechallenge est un composant de PKCE (Proof Key for Code Exchange), utilisé pour sécuriser le flux de code d'autorisation contre les attaques d'interception de code. state est un paramètre recommandé pour prévenir les attaques CSRF (Cross-Site Request Forgery). clientid identifie l'application cliente auprès du fournisseur d'identité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise