Je hebt een Azure App Service-web-app geïmplementeerd en geregistreerd in zowel Azure AD als Twitter. De app authenticeert gebruikers, vereist SSL en gebruikt Twitter als identiteitsprovider. Welk element moet je valideren om de Azure AD-aanvraag in je applicatiecode te valideren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: ID token signature.
Waarom dit het antwoord is
De ID token signature moet gevalideerd worden om de authenticiteit en integriteit van het token te garanderen. De signature bewijst dat het token is uitgegeven door de verwachte identiteitsprovider (Azure AD in dit geval) en dat de inhoud niet is gewijzigd. Zonder validatie van de signature kan een kwaadwillende een vervalst token presenteren. De ID token header bevat metadata over het token, zoals het algoritme dat is gebruikt voor de signature, maar valideert niet de authenticiteit zelf. De HTTP response code geeft aan of de aanvraag succesvol was, maar niet de validiteit van het token. De Tenant ID identificeert de Azure AD-tenant, maar is geen beveiligingsmechanisme voor tokenvalidatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig