Hai distribuito un'applicazione web Azure App Service e l'hai registrata sia in Azure AD che in Twitter. L'applicazione autentica gli utenti, richiede SSL e utilizza Twitter come provider di identità. Per convalidare la richiesta di Azure AD nel codice dell'applicazione, quale elemento dovresti convalidare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Firma del token ID.
Perché questa è la risposta
La firma del token ID è essenziale per la convalida perché garantisce che il token non sia stato manomesso e che provenga da un emittente attendibile (Azure AD in questo caso). La firma crittografica verifica l'integrità e l'autenticità del token. L'intestazione del token ID contiene metadati ma non ne garantisce l'autenticità. Il codice di risposta HTTP indica solo il successo o il fallimento della richiesta, non la validità del token stesso. L'ID tenant identifica il tenant di Azure AD, ma la sua sola presenza non convalida il token; è la firma che conferma che il token è stato emesso da quel tenant e non è stato alterato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta