Vous exposez un service web back-end via Azure API Management. Le back-end applique HSTS et exige que chaque requête inclue un en-tête HTTP Authorization valide. Quelles sont les deux politiques d'authentification d'API Management que vous pouvez appliquer pour fournir des informations d'identification au back-end ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Basic Authentication, Certificate Authentication.
Pourquoi c'est la réponse
Les politiques d'authentification de base et d'authentification par certificat sont les deux options appropriées pour fournir des informations d'identification à un service back-end via Azure API Management dans ce scénario. L'authentification de base (Basic Authentication) permet d'envoyer un nom d'utilisateur et un mot de passe encodés en Base64 dans l'en-tête Authorization. L'authentification par certificat (Certificate Authentication) utilise un certificat client pour prouver l'identité à l'API back-end. Ces deux méthodes sont des mécanismes d'authentification directe qui peuvent être configurés comme politiques dans API Management pour satisfaire l'exigence d'un en-tête Authorization valide. Digest Authentication est moins courante et ne correspond pas directement à l'exigence d'un en-tête Authorization simple. OAuth Client Credential Grant est un flux d'autorisation pour obtenir un jeton d'accès, pas une méthode d'authentification directe des informations d'identification du service back-end.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise