Bir Java web sunucusu, Google kimlikleriyle kimlik doğrulaması yapan kullanıcılar adına Google Cloud API'lerini çağırmalıdır. Web uygulamanız hangi kimlik doğrulama iş akışını uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcıları SSO ve kapsamlar için bir Google onay ekranına yönlendirin; kullanıcı oturum açıp onay verdikten sonra, bir yetkilendirme kodu alın, sunucunuzun bu kodu bir erişim jetonuyla değiştirmesini sağlayın ve jetonu Google Cloud API'lerini çağırmak için kullanın..
Neden bu cevap
Doğru seçenek, kullanıcıları Google'ın onay ekranına yönlendirerek OAuth 2.0 yetkilendirme kod akışını kullanır. Bu akış, web sunucusu uygulamaları için standart ve güvenli bir yöntemdir. Kullanıcı oturum açıp izin verdikten sonra, Google bir yetkilendirme kodu döndürür. Sunucunuz bu kodu bir erişim jetonuyla değiştirir ve bu jetonu Google Cloud API'lerini çağırmak için kullanır. Bu, kullanıcının kimlik bilgilerini sunucunuzda saklamadan veya doğrudan sunucuya ifşa etmeden API erişimi sağlar. Diğer seçenekler güvenlik açıkları içerir veya yanlış bir akış tanımlar: Kullanıcı adı/şifre depolamak ve göndermek güvenli değildir ve Google'ın politikalarına aykırıdır. Ham kimlik bilgilerini doğrudan Google'a göndermek, kullanıcının kimlik bilgilerini sunucunuzun ele geçirmesine izin verir ve bu da bir güvenlik riskidir. Tarayıcı çerezinde yetkilendirme kodu depolamak ve doğrudan API çağrıları için kullanmak, sunucu tarafı bir web uygulaması için uygun değildir ve güvenlik açıkları yaratabilir. Erişim jetonunun sunucu tarafından yönetilmesi gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez