Potrzebujesz konsoli portalu dewelopera APIM, aby uzyskać tokeny za pośrednictwem poświadczeń klienta OAuth 2.0 z Azure AD podczas testowania wywołań do zabezpieczonego backendu. Skonfigurujesz serwer autoryzacji OAuth 2.0 w APIM. Jakie ustawienia są wymagane? (Wybierz trzy)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Token endpoint URL, np. https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token, Grant type: Client credentials, Client ID i client secret zarejestrowane w Azure AD dla aplikacji.
Dlaczego to jest odpowiedź
Aby uzyskać tokeny za pomocą poświadczeń klienta (Client Credentials Flow) OAuth 2.0, APIM potrzebuje URL punktu końcowego tokenu (Token endpoint URL), który wskazuje na adres, gdzie APIM może wysłać żądanie tokenu. W przypadku Azure AD jest to zazwyczaj https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token. Typ udzielenia uprawnień (Grant type) musi być ustawiony na "Client credentials", ponieważ ten przepływ autoryzacji jest używany do uwierzytelniania aplikacji, a nie użytkownika. Wymagane są również Client ID i Client secret, które identyfikują aplikację kliencką zarejestrowaną w Azure AD i służą do jej uwierzytelnienia. Authorization endpoint URL jest używany w przepływach interaktywnych, np. Authorization Code Flow, a nie w Client Credentials Flow. Wymaganie PKCE jest związane z publicznymi klientami w przepływie kodu autoryzacji, nie dotyczy Client Credentials Flow.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana