SaaS şirketiniz birçok web hizmeti sunmaktadır ve şunları gerektirmektedir: API Management üzerinden erişim, OpenID Connect kimlik doğrulaması ve anonim çağrı yapılmaması. Bir güvenlik denetimi, bazı hizmetlerin kimliği doğrulanmamış çağrılara izin verdiğini tespit etti. OpenID Connect token'larını zorunlu kılmak ve anonim istekleri engellemek için hangi API Management ilkesini eklemelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: validate-jwt.
Neden bu cevap
Doğru cevap validate-jwt'dir çünkü bu ilke, OpenID Connect gibi OAuth 2.0 tabanlı kimlik doğrulama akışlarında kullanılan JSON Web Token'larının (JWT) geçerliliğini kontrol etmek ve zorunlu kılmak için tasarlanmıştır. Bu ilke ile belirtecin süresi, veren kuruluşu (issuer), hedef kitlesi (audience) ve imzası gibi kritik güvenlik kontrolleri yapılabilir. Ayrıca, anonim çağrıları engellemek için belirtecin varlığı zorunlu kılınabilir. Diğer seçenekler şunlar için kullanılır: jsonp: JSONP (JSON with Padding) yanıtlarını etkinleştirmek için kullanılır ve kimlik doğrulama veya yetkilendirme ile ilgili değildir. authentication-certificate: İstemci sertifikası tabanlı kimlik doğrulaması için kullanılır, OpenID Connect belirteçlerini doğrulamaz. check-header: Belirli bir HTTP başlığının varlığını veya değerini kontrol etmek için kullanılır, ancak JWT'nin içeriğini veya imzasını doğrulamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez