Azure API Management를 통해 백엔드 웹 서비스를 노출합니다. 백엔드는 HSTS를 적용하며 모든 요청에 유효한 HTTP Authorization 헤더를 포함해야 합니다. 백엔드에 자격 증명을 제공하기 위해 적용할 수 있는 두 가지 API Management 인증 정책은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Basic Authentication, Certificate Authentication.
이것이 정답인 이유
백엔드 웹 서비스가 유효한 HTTP Authorization 헤더를 요구하고 HSTS를 적용하는 시나리오에서, Azure API Management를 통해 백엔드에 자격 증명을 제공하는 두 가지 적절한 인증 정책은 Basic Authentication과 Certificate Authentication입니다. Basic Authentication은 사용자 이름과 비밀번호를 Base64로 인코딩하여 Authorization 헤더에 포함하는 방식으로, HTTP 헤더를 통해 자격 증명을 전달하므로 백엔드의 요구 사항을 충족합니다. HSTS가 적용되어 HTTPS를 강제하므로 전송 계층 보안이 보장됩니다. Certificate Authentication은 클라이언트 인증서를 사용하여 백엔드에 신원을 증명하는 방식입니다. 이 또한 HTTP 헤더를 통해 클라이언트 인증서 정보를 전달하거나 TLS 핸드셰이크 과정에서 인증서를 교환하여 백엔드의 인증 요구 사항을 만족시킵니다. Digest Authentication은 Basic Authentication보다 보안이 강화된 방식이지만, 일반적으로 Authorization 헤더에 직접 자격 증명을 포함하는 방식과는 다소 차이가 있어 이 시나리오에 덜 직접적입니다. OAuth Client Credential Grant는 액세스 토큰을 얻기 위한 복잡한 흐름을 포함하며, 단순히 HTTP Authorization 헤더에 자격 증명을 포함하는 백엔드 요구 사항에 비해 과도하거나 적합하지 않을 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음