Ваша SaaS-компания предоставляет множество веб-сервисов и требует: доступ через API Management, аутентификацию OpenID Connect и отсутствие анонимных вызовов. Аудит безопасности выявил, что некоторые сервисы допускают неаутентифицированные вызовы. Какую политику API Management следует добавить, чтобы обеспечить использование токенов OpenID Connect и блокировать анонимные запросы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: validate-jwt.
Почему это правильный ответ
Политика validate-jwt является правильным выбором, поскольку она специально разработана для проверки подлинности JSON Web Tokens (JWT), которые используются в OpenID Connect для подтверждения личности пользователя. Эта политика позволяет настроить проверку подписи токена, срока его действия, аудитории и эмитента, гарантируя, что только действительные и аутентифицированные запросы с токенами OpenID Connect будут проходить. Она автоматически блокирует анонимные вызовы, так как они не будут содержать действительный JWT. jsonp используется для включения поддержки JSONP, что не связано с аутентификацией. authentication-certificate используется для аутентификации клиентов с помощью клиентских сертификатов, а не токенов OpenID Connect. check-header позволяет проверять наличие или значение определенного заголовка, но не выполняет криптографическую проверку JWT.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется