GoogleGoogle Professional Cloud Developer (PCD) Certification·TW·更新於 3 Sep 2026
Java 網路伺服器需要代表使用其 Google 身分驗證的使用者呼叫 Google Cloud API。您的網路應用程式應該實作哪種驗證工作流程?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將使用者重新導向至 Google 同意畫面以進行 SSO 和範圍;在使用者登入並同意後,接收授權碼,讓您的伺服器將該碼交換為存取權杖,然後使用該權杖呼叫 Google Cloud API。.
為什麼這是答案
正確答案描述了 OAuth 2.0 授權碼流程,這是網路伺服器應用程式安全地代表使用者呼叫 Google Cloud API 的標準方法。使用者會被重新導向到 Google 同意畫面進行身分驗證和授權,然後 Google 會傳回一個授權碼。伺服器應用程式使用此碼來交換存取權杖,然後用該權杖呼叫 API。
第一個選項不安全且不符合 Google 的身分驗證標準,因為它涉及儲存使用者密碼雜湊並直接將其傳送給 Google API。第二個選項不安全,因為它要求應用程式處理使用者的原始 Google 憑證。第三個選項不正確,因為授權碼是短暫的,且應由伺服器交換為存取權杖,而不是直接儲存在瀏覽器 Cookie 中以重複使用來呼叫 API。