Vous avez besoin de la console du portail des développeurs APIM pour obtenir des jetons via les informations d'identification du client OAuth 2.0 à partir d'Azure AD lors du test des appels vers un backend sécurisé. Vous allez configurer un serveur d'autorisation OAuth 2.0 dans APIM. Quels sont les paramètres requis ? (Choisissez-en trois)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : URL du point de terminaison de jeton, par exemple, https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token, Type d'octroi : Informations d'identification du client, ID client et secret client enregistrés dans Azure AD pour l'application.
Pourquoi c'est la réponse
Pour obtenir des jetons via les informations d'identification du client OAuth 2.0, vous devez configurer le serveur d'autorisation APIM avec l'URL du point de terminaison de jeton (par exemple, https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token), car c'est là que le client envoie ses informations d'identification pour obtenir un jeton d'accès. Le type d'octroi doit être défini sur "Informations d'identification du client" pour indiquer que l'application s'authentifie elle-même, et non un utilisateur. Enfin, l'ID client et le secret client sont essentiels car ils sont les identifiants uniques de l'application enregistrée dans Azure AD, permettant au serveur d'autorisation de vérifier son identité. L'URL du point de terminaison d'autorisation est utilisée pour les flux interactifs où un utilisateur se connecte, ce qui n'est pas le cas avec les informations d'identification du client. L'exigence PKCE est pour les clients publics et n'est pas pertinente pour ce type d'octroi.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise