ホーム › Microsoft › カスタムAPI用のAzure AD JWTアクセストークンを検証する.NET …Microsoft Microsoft Azure Developer Associate AZ-204 Certification
· JA
· 更新日 5 Aug 2026
カスタムAPI用のAzure AD JWTアクセストークンを検証する.NET Azure Functionを作成しています。APIはシングルテナントで、v2.0エンドポイントを使用します。トークンがAPIに対してテナントによって発行され、期限切れや改ざんされていない場合にのみ受け入れられるようにするには、どの検証を実装する必要がありますか?3つの回答を選択してください。 解答を選択 A audクレームがAPIのアプリケーションID URI(例:api://`<app-id-guid>`)と一致することを検証し、他のオーディエンスを持つトークンを拒否します。
B 署名が検証される場合、任意のテナントに対して発行されたトークンを有効として扱います。発行者の検証はv2.0トークンではオプションであるためです。
C https://login.microsoftonline.com/`<tenant-id>`/v2.0/.well-known/openid-configurationからOpenID Connectメタデータを取得し、jwks_uriを使用してキーID(kid)でトークン署名を検証します。
D expを過ぎたトークンを拒否し、わずかなクロックスキュー(例:5分)を許可することで、トークンの有効期間を強制します。
オプションをタップして解答を確認してください。
正解: audクレームがAPIのアプリケーションID URI(例:api://`<app-id-guid>`)と一致することを検証し、他のオーディエンスを持つトークンを拒否します。, https://login.microsoftonline.com/`<tenant-id>`/v2.0/.well-known/openid-configurationからOpenID Connectメタデータを取得し、jwks_uriを使用してキーID(kid)でトークン署名を検証します。, expを過ぎたトークンを拒否し、わずかなクロックスキュー(例:5分)を許可することで、トークンの有効期間を強制します。.
これが解答である理由 APIがシングルテナントであるため、audクレームがAPIのアプリケーションID URIと一致することを検証し、他のオーディエンスを持つトークンを拒否することで、トークンが意図した受信者向けであることを確認します。OpenID Connectメタデータ(特にjwksuri)を使用してトークン署名を検証することは、トークンが改ざんされていないことを保証するために不可欠です。expクレームを検証し、クロックスキューを考慮に入れることで、期限切れのトークンが受け入れられないようにします。署名が検証される場合でも、任意のテナントに対して発行されたトークンを有効として扱うことは、シングルテナントの要件に反し、セキュリティリスクをもたらします。
解答と解説を表示 正解: audクレームがAPIのアプリケーションID URI(例:api://`<app-id-guid>`)と一致することを検証し、他のオーディエンスを持つトークンを拒否します。, https://login.microsoftonline.com/`<tenant-id>`/v2.0/.well-known/openid-configurationからOpenID Connectメタデータを取得し、jwks_uriを使用してキーID(kid)でトークン署名を検証します。, expを過ぎたトークンを拒否し、わずかなクロックスキュー(例:5分)を許可することで、トークンの有効期間を強制します。. APIがシングルテナントであるため、audクレームがAPIのアプリケーションID URIと一致することを検証し、他のオーディエンスを持つトークンを拒否することで、トークンが意図した受信者向けであることを確認します。OpenID Connectメタデータ(特にjwksuri)を使用してトークン署名を検証することは、トークンが改ざんされていないことを保証するために不可欠です。expクレームを検証し、クロックスキューを考慮に入れることで、期限切れのトークンが受け入れられないようにし …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要