Web uygulamanız, kullanıcıların kimliğini doğrulamak için Microsoft kimlik platformunu kullanır ve birden çok REST API çağırır. Bir API'nin kullanıcının takvimini okuması ve uygulamanın kullanıcı adına e-posta gönderme iznine sahip olması gerekir. Bu izinleri almak için hangi OAuth/OpenID Connect parametresini istemelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: scope.
Neden bu cevap
Doğru cevap 'scope' parametresidir. OAuth 2.0 ve OpenID Connect'te, bir uygulamanın kullanıcı adına erişmek istediği kaynakları ve izinleri belirtmek için 'scope' parametresi kullanılır. Bu senaryoda, kullanıcının takvimini okuma ve e-posta gönderme izinleri gibi belirli API erişim hakları 'scope' parametresi aracılığıyla istenir. Örneğin, scope=Calendars.Read Mail.Send gibi değerler gönderilebilir. Diğer seçenekler şunlardır: 'tenant': Kimlik doğrulamasının yapılacağı Azure AD kiracısını belirtir, izinleri değil. 'codechallenge': PKCE (Proof Key for Code Exchange) akışında yetkilendirme kodunun güvenliğini artırmak için kullanılır, izinleri belirtmez. 'state': CSRF saldırılarını önlemek ve oturum bilgilerini korumak için kullanılır, izinlerle ilgili değildir. 'clientid': Uygulamanın kimliğini belirtir, ancak hangi izinleri istediğini belirtmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez