Un'applicazione riceve dati delle celle telefoniche inviati dal telefono tramite Azure Web PubSub, elaborati da Funzioni di Azure e distribuiti tramite una CDN. La Funzione di Azure deve essere protetta contro invocazioni non configurate correttamente o non autorizzate. Quale intestazione HTTP dovresti consentire tramite la CDN per supportare la protezione della funzione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: WebHook-Request-Origin.
Perché questa è la risposta
L'intestazione WebHook-Request-Origin è fondamentale per la sicurezza delle Funzioni di Azure quando si utilizzano webhook. Questa intestazione consente di implementare la convalida dell'origine (origin validation), assicurando che le richieste provengano solo da origini attendibili. La CDN deve consentire questa intestazione per inoltrarla correttamente alla Funzione di Azure, dove può essere verificata. Se l'origine non è attendibile o l'intestazione è assente, la funzione può rifiutare la richiesta, prevenendo invocazioni non autorizzate. Le altre opzioni non sono adatte a questo scopo: Authorization è usata per l'autenticazione e l'autorizzazione generica, ma non è specifica per la convalida dell'origine dei webhook. WebHook-Request-Callback è usata per specificare un URL di callback, non per la sicurezza dell'origine. Resource non è un'intestazione HTTP standard per la sicurezza dei webhook in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta