Ваше веб-приложение использует платформу идентификации Microsoft для аутентификации пользователей и вызывает несколько REST API. Один API должен читать календарь пользователя, а приложению требуется разрешение на отправку почты от имени пользователя. Какой параметр OAuth/OpenID Connect следует запросить для получения этих разрешений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: scope.
Почему это правильный ответ
Параметр scope (область действия) в OAuth 2.0 и OpenID Connect используется для указания запрашиваемых разрешений. В данном случае, чтобы читать календарь пользователя и отправлять почту от его имени, приложению необходимо запросить соответствующие области действия (например, Calendars.Read и Mail.Send). Сервер авторизации затем представит пользователю запрос на согласие для этих конкретных разрешений. Остальные варианты не подходят: tenant относится к идентификатору клиента или организации в Azure AD, но не запрашивает разрешения. codechallenge используется в потоке авторизации PKCE для повышения безопасности, но не определяет разрешения. state используется для предотвращения атак CSRF и поддержания состояния между запросами, но не для запроса разрешений. clientid идентифицирует приложение, но не указывает, какие разрешения ему нужны.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется