您部署了一個 Azure App Service 網路應用程式,並將其註冊到 Azure AD 和 Twitter。該應用程式會驗證使用者,需要 SSL,並使用 Twitter 作為身分識別提供者。為了在應用程式碼中驗證 Azure AD 請求,您應該驗證哪個元素?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: ID token signature.
為什麼這是答案
當應用程式收到來自 Azure AD 的 ID 權杖時,驗證其簽章是確保權杖真實性和完整性的關鍵步驟。簽章是使用非對稱加密建立的,可讓應用程式驗證權杖是否由預期的發行者 (Azure AD) 簽發,且在傳輸過程中未被篡改。如果簽章無效,則權杖可能已被竄改或來自惡意來源,應用程式應拒絕該權杖。ID 權杖標頭包含權杖的元資料,但不能用於驗證其真實性。HTTP 回應碼表示請求的成功或失敗,與權杖內容的驗證無關。租用戶 ID 識別 Azure AD 租用戶,但本身不能驗證權杖的有效性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡