Microsoft認定資格 Developer Associate(予想問題) その15

問題 59 / 65

大学の研究データ向け API において、クライアントがシークレットや証明書を保持したり送信したりしないようにしたい。Azure ネイティブで秘密をサーバー側に留めて安全に認証する最良の方法はどれか

マネージド ID を利用して Azure AD を通じて認証する
アプリ登録のクライアント ID とクライアントシークレットを配布する
各クライアントにクライアント証明書を配布して TLS で認証する
各クライアントに固定の API キーを発行する
ユーザー名とパスワードで Basic 認証を行う

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。