Aplikacja odbiera dane z wież komórkowych przesyłane z telefonów za pośrednictwem Azure Web PubSub, przetwarzane przez Azure Functions i dostarczane przez CDN. Azure Function musi być chroniona przed błędnie skonfigurowanymi lub nieautoryzowanymi wywołaniami. Który nagłówek HTTP należy przepuścić przez CDN, aby wspierać ochronę funkcji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: WebHook-Request-Origin.
Dlaczego to jest odpowiedź
Nagłówek WebHook-Request-Origin jest kluczowy dla ochrony funkcji Azure Functions, ponieważ umożliwia weryfikację pochodzenia żądania. CDN powinien go przepuszczać, aby funkcja mogła sprawdzić, czy żądanie pochodzi z zaufanego źródła, np. z usługi Web PubSub. Jest to mechanizm bezpieczeństwa zapobiegający atakom CSRF (Cross-Site Request Forgery) i nieautoryzowanym wywołaniom. Nagłówek Authorization jest używany do uwierzytelniania, ale w tym scenariuszu WebHook-Request-Origin jest bardziej specyficzny dla ochrony przed błędnie skonfigurowanymi wywołaniami z usług takich jak Web PubSub. WebHook-Request-Callback i Resource nie są standardowymi nagłówkami używanymi do weryfikacji pochodzenia żądań w kontekście bezpieczeństwa funkcji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana