Какие два механизма дополняют OAuth 2.0 для усиленной проверки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: authorization, authentication.
Почему это правильный ответ
OAuth 2.0 — это фреймворк авторизации, который позволяет приложению получать ограниченный доступ к пользовательским ресурсам на другом сервере. Однако сам по себе OAuth 2.0 не обеспечивает аутентификацию пользователя. Для усиленной проверки и обеспечения безопасности необходимо использовать его в сочетании с другими механизмами. Authentication (Аутентификация): OAuth 2.0 делегирует аутентификацию пользователя другому сервису (например, провайдеру идентификации). После успешной аутентификации пользователя этот сервис выдает токены, которые OAuth 2.0 использует для авторизации. Таким образом, аутентификация подтверждает личность пользователя. Authorization (Авторизация): Хотя OAuth 2.0 является фреймворком авторизации, его функциональность дополняется более детальными механизмами авторизации на стороне ресурсного сервера. Это включает проверку областей действия (scopes) токена доступа и политик доступа, чтобы убедиться, что запрашиваемое действие разрешено для данного токена и пользователя. Custom headers и request management не являются механизмами, дополняющими OAuth 2.0 для усиленной проверки. Accounting (учет) относится к отслеживанию использования ресурсов, а не к проверке личности или прав доступа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется