Jak działa framework OAuth w dostępie do REST API?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: udostępnia zewnętrznej aplikacji token, który autoryzuje dostęp do konta.
Dlaczego to jest odpowiedź
OAuth (Open Authorization) to otwarty standard autoryzacji, który umożliwia aplikacjom zewnętrznym uzyskanie ograniczonego dostępu do konta użytkownika w innej usłudze, bez ujawniania danych uwierzytelniających użytkownika (login i hasło) tej aplikacji. Zamiast tego, aplikacja zewnętrzna otrzymuje token dostępu, który jest dowodem autoryzacji i służy do wykonywania żądań do REST API w imieniu użytkownika. Token ma określony zakres uprawnień i czas ważności. Opcja o haszowaniu lub ukrywaniu informacji bezpieczeństwa w adresie URL jest nieprawidłowa, ponieważ OAuth nie opiera się na tych mechanizmach w URL-u. Udostępnianie danych uwierzytelniających użytkownika zewnętrznej aplikacji jest sprzeczne z podstawową zasadą bezpieczeństwa OAuth.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana