Serwer WWW Java musi wywoływać interfejsy API Google Cloud w imieniu użytkowników, którzy uwierzytelniają się za pomocą swoich tożsamości Google. Który przepływ pracy uwierzytelniania powinna zaimplementować Twoja aplikacja internetowa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przekieruj użytkowników do ekranu zgody Google dla SSO i zakresów; po zalogowaniu się i wyrażeniu zgody przez użytkownika, odbierz kod autoryzacji, niech Twój serwer wymieni ten kod na token dostępu i użyj tokenu do wywoływania interfejsów API Google Cloud..
Dlaczego to jest odpowiedź
Poprawna odpowiedź opisuje standardowy i bezpieczny przepływ OAuth 2.0 dla aplikacji internetowych. Użytkownik jest przekierowywany do Google w celu uwierzytelnienia (SSO) i wyrażenia zgody na dostęp do określonych zakresów. Google zwraca kod autoryzacji, który serwer aplikacji wymienia na token dostępu. Ten token jest następnie używany do wywoływania interfejsów API Google Cloud w imieniu użytkownika. Pozostałe opcje są nieprawidłowe i niebezpieczne: Prośba o nazwę użytkownika i hasło Google oraz przechowywanie ich lokalnie jest poważnym naruszeniem bezpieczeństwa i zasad Google. Przekazywanie surowych poświadczeń Google bezpośrednio do serwera autoryzacji jest również niebezpieczne i niezgodne ze standardami OAuth. Przechowywanie kodu autoryzacji w pliku cookie przeglądarki i ponowne używanie go bezpośrednio do wywoływania API jest nieprawidłowe; kod autoryzacji jest jednorazowy i musi być wymieniony na token dostępu przez serwer.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana