웹 앱이 Microsoft ID 플랫폼을 사용하여 사용자를 인증하고 여러 REST API를 호출합니다. 한 API는 사용자의 캘린더를 읽어야 하고, 앱은 사용자 이름으로 메일을 보낼 수 있는 권한이 필요합니다. 이러한 권한을 얻기 위해 요청해야 하는 OAuth/OpenID Connect 매개변수는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: scope.
이것이 정답인 이유
정답은 scope입니다. OAuth 2.0 및 OpenID Connect에서 scope 매개변수는 클라이언트 애플리케이션이 사용자로부터 요청하는 권한을 지정합니다. 웹 앱이 사용자의 캘린더를 읽고 메일을 보낼 수 있는 권한을 얻으려면, 이러한 특정 API에 필요한 권한을 scope 매개변수에 포함하여 요청해야 합니다. tenant는 인증할 Azure AD 테넌트를 지정하며 권한 요청과는 무관합니다. codechallenge는 PKCE(Proof Key for Code Exchange) 흐름에서 사용되는 보안 관련 매개변수로, 권한 요청 자체가 아닌 토큰 교환 단계와 관련이 있습니다. state는 CSRF(Cross-Site Request Forgery) 공격 방지를 위해 사용되는 임의의 값으로, 권한 요청과는 직접적인 관련이 없습니다. clientid는 애플리케이션을 식별하는 고유 ID이며, 요청할 권한을 정의하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음