Twoja firma SaaS udostępnia wiele usług sieciowych i wymaga: dostępu przez API Management, uwierzytelniania OpenID Connect oraz braku anonimowych wywołań. Audyt bezpieczeństwa wykazał, że niektóre usługi zezwalają na nieuwierzytelnione wywołania. Jaką politykę API Management należy dodać, aby wymusić tokeny OpenID Connect i zablokować anonimowe żądania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: validate-jwt.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to validate-jwt. Polityka validate-jwt służy do wymuszania uwierzytelniania JWT (JSON Web Token) w usłudze API Management. Pozwala skonfigurować wymagania dotyczące tokena, takie jak wystawca (issuer), odbiorca (audience) i klucz podpisu, co skutecznie blokuje anonimowe wywołania i wymusza użycie tokenów OpenID Connect. Pozostałe opcje są nieprawidłowe: jsonp: Ta polityka służy do włączania obsługi JSONP, co nie ma związku z uwierzytelnianiem. authentication-certificate: Ta polityka służy do uwierzytelniania za pomocą certyfikatów klienta, a nie tokenów OpenID Connect. check-header: Ta polityka sprawdza obecność lub wartość nagłówka HTTP, ale nie weryfikuje złożoności ani autentyczności tokenów JWT.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana