アプリケーションは、Azure Web PubSub を介して電話から送信されたセルタワーデータを受信し、Azure Functions によって処理され、CDN を介して配信されます。Azure Function は、誤設定または不正な呼び出しから保護する必要があります。関数の保護をサポートするために、CDN を介して許可する必要がある HTTP ヘッダーはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: WebHook-Request-Origin.
これが解答である理由
Azure Web PubSubは、イベントハンドラーの検証にWebHook-Request-Originヘッダーを使用します。このヘッダーは、イベントが信頼できるソース(この場合はWeb PubSubサービス)から送信されたことを確認するために、Azure Functionに渡される必要があります。CDNがこのヘッダーをブロックすると、FunctionはWeb PubSubからのイベントを認証できず、不正な呼び出しとして拒否する可能性があります。 Authorizationヘッダーは認証情報を含みますが、Web PubSubのイベントハンドラー検証には直接使用されません。WebHook-Request-CallbackはコールバックURLを指定するもので、オリジン検証には関係ありません。Resourceは一般的なリソース識別子であり、特定のセキュリティ検証メカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要