Je web-app gebruikt het Microsoft identity platform om gebruikers te authenticeren en roept meerdere REST API's aan. Eén API moet de agenda van de gebruiker lezen en de app heeft toestemming nodig om namens de gebruiker e-mail te verzenden. Welke OAuth/OpenID Connect-parameter moet je aanvragen om deze machtigingen te verkrijgen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: scope.
Waarom dit het antwoord is
De scope-parameter wordt gebruikt om de specifieke machtigingen aan te vragen die een toepassing nodig heeft om toegang te krijgen tot de resources van een gebruiker. In dit scenario moet de web-app de agenda van de gebruiker kunnen lezen en e-mails kunnen verzenden, wat specifieke machtigingen zijn die via de scope-parameter worden aangevraagd (bijvoorbeeld Calendars.Read en Mail.Send). De tenant-parameter identificeert de Azure AD-tenant. codechallenge wordt gebruikt voor PKCE (Proof Key for Code Exchange) om de autorisatiecodestroom te beveiligen. state is een willekeurig gegenereerde waarde die wordt gebruikt om CSRF-aanvallen (Cross-Site Request Forgery) te voorkomen. clientid identificeert de toepassing die de authenticatie aanvraagt. Geen van deze parameters is bedoeld voor het aanvragen van specifieke API-machtigingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig