Een Java-webserver moet Google Cloud API's aanroepen namens gebruikers die authenticeren met hun Google-identiteiten. Welke authenticatieworkflow moet uw web-app implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Leid gebruikers om naar een Google-toestemmingsscherm voor SSO en scopes; nadat de gebruiker is ingelogd en toestemming heeft gegeven, ontvangt u een autorisatiecode, laat uw server die code inwisselen voor een access token en gebruik het token om Google Cloud API's aan te roepen..
Waarom dit het antwoord is
De correcte workflow is de OAuth 2.0-autorisatiecodestroom, die de standaard en veiligste methode is voor webservers om namens gebruikers toegang te krijgen tot Google API's. De gebruiker wordt omgeleid naar Google voor authenticatie en toestemming, waarna de applicatie een autorisatiecode ontvangt. De server wisselt deze code vervolgens veilig in voor een access token. De eerste optie is onveilig omdat het opslaan en verzenden van wachtwoord-hashes een beveiligingsrisico vormt en niet de aanbevolen methode is voor API-toegang. De tweede optie is ook onveilig, omdat het direct doorsturen van gebruikerscredentials naar een autorisatieserver de applicatie in staat stelt om wachtwoorden te zien, wat een ernstige kwetsbaarheid is. De derde optie is onjuist omdat de autorisatiecode slechts eenmaal kan worden gebruikt en niet in een browsercookie moet worden opgeslagen voor hergebruik; deze moet door de server worden ingewisseld voor een access token.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig