您的 Web 應用程式使用 Microsoft 身分識別平台來驗證使用者,並呼叫多個 REST API。其中一個 API 必須讀取使用者的行事曆,且應用程式需要權限才能以使用者身分傳送郵件。您應該請求哪個 OAuth/OpenID Connect 參數來取得這些權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: scope.
為什麼這是答案
正確答案是 scope。在 OAuth 2.0 和 OpenID Connect 中,scope 參數用於指定應用程式請求的權限。對於您的 Web 應用程式,您需要請求讀取使用者行事曆和以使用者身分傳送郵件的權限,這些都透過在 scope 參數中包含適當的權限值(例如 Calendars.Read 和 Mail.Send)來實現。 tenant 參數用於指定驗證的 Azure AD 租用戶。codechallenge 參數用於 PKCE 流程,以防止授權碼被攔截。state 參數用於維護請求和回呼之間的狀態,以防止 CSRF 攻擊。clientid 參數用於識別發出請求的應用程式。這些參數雖然在 OAuth/OpenID Connect 流程中很重要,但它們都不是用來請求特定 API 權限的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡