Scenariusz: Tworzysz publiczne API, którego backend jest hostowany w usłudze Azure App Service i udostępnia usługę RESTful. Musisz skonfigurować uwierzytelnianie backendu dla instancji API Management. Rozwiązanie: Skonfiguruj podstawowe poświadczenia bramy dla zasobu Azure. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Rozwiązanie to nie spełnia wymagań, ponieważ uwierzytelnianie podstawowe (Basic Authentication) jest przestarzałą i mniej bezpieczną metodą uwierzytelniania, która nie jest zalecana do zabezpieczania publicznych interfejsów API. Chociaż technicznie możliwe jest skonfigurowanie uwierzytelniania podstawowego dla bramy API Management, nie zapewnia ono wystarczającego poziomu bezpieczeństwa dla wrażliwych danych i jest podatne na ataki typu brute-force lub podsłuchiwanie, jeśli nie jest używane w połączeniu z protokołem HTTPS. Lepszymi i zalecanymi metodami uwierzytelniania backendu w Azure API Management są certyfikaty klienta, tożsamości zarządzane (Managed Identities) lub uwierzytelnianie OAuth 2.0.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana