La tua applicazione web utilizza la piattaforma di identità Microsoft per autenticare gli utenti e chiama più API REST. Un'API deve leggere il calendario dell'utente e l'applicazione necessita dell'autorizzazione per inviare e-mail come utente. Quale parametro OAuth/OpenID Connect dovresti richiedere per ottenere queste autorizzazioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: scope.
Perché questa è la risposta
Il parametro scope in OAuth 2.0 e OpenID Connect è fondamentale per specificare le autorizzazioni che un'applicazione richiede da un utente. In questo scenario, l'applicazione necessita di accedere al calendario dell'utente e di inviare e-mail per suo conto. Queste autorizzazioni specifiche vengono richieste tramite valori di scope appropriati (ad esempio, Calendars.Read e Mail.Send per Microsoft Graph API). Il server di autorizzazione presenta questi ambiti all'utente, che può quindi concedere o negare il consenso. Le altre opzioni non sono corrette: tenant: Identifica l'ID del tenant di Azure AD, non le autorizzazioni. codechallenge: Utilizzato nel flusso PKCE per prevenire attacchi di intercettazione del codice, non per specificare le autorizzazioni. state: Un parametro opaco utilizzato per mantenere lo stato tra la richiesta e il callback, prevenendo attacchi CSRF. clientid: Identifica l'applicazione client al server di autorizzazione, non le autorizzazioni richieste.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta