Wdrożono aplikację internetową Azure App Service i zarejestrowano ją zarówno w usłudze Azure AD, jak i w serwisie Twitter. Aplikacja uwierzytelnia użytkowników, wymaga SSL i używa Twittera jako dostawcy tożsamości. Aby zweryfikować żądanie Azure AD w kodzie aplikacji, który element należy zweryfikować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: podpis tokenu ID.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to podpis tokenu ID. Podpis tokenu ID (ID Token Signature) jest kluczowy do weryfikacji autentyczności i integralności tokenu ID otrzymanego od dostawcy tożsamości (w tym przypadku Azure AD). Weryfikacja podpisu kryptograficznie potwierdza, że token został wydany przez zaufanego dostawcę i nie został zmieniony. Inne opcje są niepoprawne, ponieważ: Nagłówek tokenu ID (ID Token Header) zawiera metadane dotyczące tokenu, takie jak algorytm podpisu, ale sam w sobie nie służy do weryfikacji autentyczności. Kod odpowiedzi HTTP (HTTP Response Code) wskazuje na status żądania HTTP (np. 200 OK, 401 Unauthorized), ale nie weryfikuje zawartości ani autentyczności tokenu ID. Tenant ID (Identyfikator dzierżawy) identyfikuje konkretną dzierżawę Azure AD, ale nie jest elementem weryfikującym autentyczność tokenu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana