Twoja aplikacja internetowa używa platformy tożsamości Microsoft do uwierzytelniania użytkowników i wywołuje wiele interfejsów API REST. Jeden interfejs API musi odczytywać kalendarz użytkownika, a aplikacja potrzebuje uprawnień do wysyłania poczty jako użytkownik. Który parametr OAuth/OpenID Connect należy zażądać, aby uzyskać te uprawnienia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: scope.
Dlaczego to jest odpowiedź
Parametr scope w OAuth 2.0 i OpenID Connect służy do określania zestawu uprawnień, o które aplikacja prosi użytkownika. W tym przypadku aplikacja potrzebuje uprawnień do odczytu kalendarza użytkownika (Calendars.Read) oraz wysyłania poczty w jego imieniu (Mail.Send). Te uprawnienia są przekazywane jako wartości parametru scope podczas procesu autoryzacji. Inne opcje są nieprawidłowe: tenant identyfikuje dzierżawę Azure AD, ale nie określa uprawnień. codechallenge jest używany w przepływie PKCE (Proof Key for Code Exchange) do zabezpieczenia kodu autoryzacji, a nie do określania uprawnień. state służy do utrzymania stanu między żądaniem a wywołaniem zwrotnym autoryzacji, zapobiegając atakom CSRF. clientid identyfikuje aplikację kliencką, ale nie określa wymaganych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana