SaaS企業は多数のWebサービスを公開しており、API Management経由のアクセス、OpenID Connect認証、および匿名呼び出しの禁止を要求しています。セキュリティ監査により、一部のサービスが未認証の呼び出しを許可していることが判明しました。OpenID Connectトークンを強制し、匿名リクエストをブロックするために、どのAPI Managementポリシーを追加すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: validate-jwt.
これが解答である理由
validate-jwtポリシーは、OpenID Connectトークン(JWT)の署名、有効期限、発行者、対象者などを検証し、無効なトークンや匿名アクセスをブロックします。これにより、すべてのAPI呼び出しが認証され、セキュリティ要件が満たされます。jsonpはJSONPコールバックを有効にするためのもので認証とは無関係です。authentication-certificateはクライアント証明書による認証に使用され、OpenID Connectトークンとは異なります。check-headerは特定のHTTPヘッダーの存在を検証しますが、JWTの検証のような包括的なセキュリティチェックは行いません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要