您的 SaaS 公司公開了許多 Web 服務,並要求:透過 API Management 存取、OpenID Connect 驗證,以及不允許匿名呼叫。安全性稽核發現某些服務允許未經驗證的呼叫。您應該新增哪個 API Management policy 來強制執行 OpenID Connect 權杖並封鎖匿名請求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: validate-jwt.
為什麼這是答案
validate-jwt 策略用於驗證傳入請求中的 JWT(JSON Web Token)。此策略可以檢查 JWT 的簽名、發行者、受眾和過期時間,確保只有有效的 OpenID Connect 權杖才能存取 API,從而強制執行驗證並封鎖匿名呼叫。jsonp 策略用於啟用 JSONP 支援,與驗證無關。authentication-certificate 策略用於客戶端憑證驗證,而非 OpenID Connect 權杖。check-header 策略只能檢查特定標頭是否存在或其值,無法驗證 JWT 的完整性和有效性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡