Je hebt de console van de APIM developer portal nodig om tokens te verkrijgen via OAuth 2.0 client credentials vanuit Azure AD bij het testen van aanroepen naar een beveiligde backend. Je configureert een OAuth 2.0-autorisatieserver in APIM. Welke instellingen zijn vereist? (Kies er drie)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Token endpoint URL, bijv. https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token, Grant type: Client credentials, Client ID en client secret geregistreerd in Azure AD voor de applicatie.
Waarom dit het antwoord is
Voor OAuth 2.0 client credentials flow zijn de Token endpoint URL, Grant type en Client ID/secret essentieel. De Token endpoint URL (bijv. https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token) is waar de client het token aanvraagt. Het Grant type moet "Client credentials" zijn, aangezien dit de specifieke flow is die wordt gebruikt voor machine-naar-machine-communicatie zonder gebruikersinteractie. De Client ID en client secret zijn de referenties van de applicatie die zijn geregistreerd in Azure AD en die worden gebruikt om de client te authenticeren bij het token-endpoint. De autorisatie endpoint URL is niet nodig voor de client credentials flow, omdat er geen gebruikersinteractie of omleiding naar een autorisatiepagina plaatsvindt. PKCE (Proof Key for Code Exchange) is een beveiligingsmechanisme dat voornamelijk wordt gebruikt met de autorisatiecode-flow om aanvallen te voorkomen en is niet relevant voor de client credentials flow.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig