Microsoft認定資格 Developer Associate(予想問題) その15

問題 17 / 65

App Service が挿入する認証ヘッダーをアプリで利用する際の最良のセキュリティ上の注意点はどれか

受信したヘッダーはすべて信頼してそのまま利用する
フロントエンドから送信された同名ヘッダーを優先して使用する
Resource Manager の監査ログでヘッダーの正当性を逐次検証する
組み込み認証を無効化して独自ヘッダー方式を導入する
クライアント由来の情報を直接信用せず JWT の署名検証や App Service の認証ゲートウェイで発行元を確認する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。