Votre entreprise SaaS expose de nombreux services web et requiert : un accès via API Management, une authentification OpenID Connect et aucune requête anonyme. Un audit de sécurité a révélé que certains services autorisent les appels non authentifiés. Quelle politique API Management devriez-vous ajouter pour appliquer les jetons OpenID Connect et bloquer les requêtes anonymes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : validate-jwt.
Pourquoi c'est la réponse
La politique validate-jwt est la solution correcte car elle est spécifiquement conçue pour valider les jetons JWT (JSON Web Tokens), qui sont le format standard utilisé avec OpenID Connect pour l'authentification. Cette politique permet de vérifier la signature du jeton, son émetteur (issuer), son audience (audience), sa durée de validité et d'autres revendications (claims) essentielles, garantissant ainsi que seules les requêtes authentifiées et valides sont traitées. Elle bloque implicitement les requêtes anonymes car l'absence d'un jeton JWT valide entraînera un échec de validation. Les autres options sont incorrectes : jsonp est une politique pour ajouter un support JSONP aux opérations d'API, sans rapport avec l'authentification. authentication-certificate est utilisée pour l'authentification par certificat client, pas par OpenID Connect/JWT. check-header permet de vérifier la présence ou la valeur d'un en-tête HTTP, mais ne valide pas le contenu cryptographique d'un jeton JWT.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise