귀사의 SaaS 회사는 많은 웹 서비스를 노출하며 다음을 요구합니다: API Management를 통한 액세스, OpenID Connect 인증, 익명 호출 금지. 보안 감사 결과 일부 서비스에서 인증되지 않은 호출이 허용되는 것으로 나타났습니다. OpenID Connect 토큰을 적용하고 익명 요청을 차단하려면 어떤 API Management 정책을 추가해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: validate-jwt.
이것이 정답인 이유
validate-jwt 정책은 OpenID Connect 토큰과 같은 JWT(JSON Web Token)의 유효성을 검사하고, 서명, 발급자, 대상 그룹, 만료 시간 등의 클레임을 확인할 수 있습니다. 이 정책을 사용하면 유효한 JWT가 없는 익명 호출을 자동으로 차단할 수 있습니다. jsonp 정책은 JSONP(JSON with Padding) 요청을 처리하는 데 사용되며 인증과는 관련이 없습니다. authentication-certificate 정책은 클라이언트 인증서 기반 인증을 구성하는 데 사용됩니다. check-header 정책은 HTTP 헤더의 존재 여부나 값을 확인하는 데 사용되지만, JWT의 유효성을 검사하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음