您需要 APIM 開發人員入口網站的 console,以便在測試對安全後端進行呼叫時,透過 Azure AD 取得 OAuth 2.0 用戶端憑證的權杖。您將在 APIM 中設定 OAuth 2.0 授權伺服器。需要哪些設定?(請選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Token endpoint URL,例如:https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token, Grant type: Client credentials, 在 Azure AD 中為應用程式註冊的 Client ID 和 client secret.
為什麼這是答案
要透過 Azure AD 取得 OAuth 2.0 用戶端憑證的權杖,需要設定權杖端點 URL (Token endpoint URL),這是應用程式獲取存取權杖的位址,例如 https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token。授權類型 (Grant type) 必須選擇「用戶端憑證 (Client credentials)」,因為這是應用程式直接使用其憑證向授權伺服器請求權杖的流程,適用於機器對機器通訊或後端服務。最後,必須提供在 Azure AD 中為應用程式註冊的用戶端 ID (Client ID) 和用戶端密碼 (Client secret),這些是應用程式向 Azure AD 證明其身份的憑證。 「Authorization endpoint URL 以支援使用者登入」是授權碼流程 (Authorization Code Flow) 所需,用於使用者互動式登入,而非用戶端憑證流程。「用戶端的 PKCE 要求」是針對公共客戶端(如行動應用程式)的授權碼流程提供額外安全性的機制,與用戶端憑證流程無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡