Sécurisation des APIs HTTP

Sécurisation des APIs HTTP

Professional Development

6 Qs

quiz-placeholder

Similar activities

MS WORD 2016 - Styles

MS WORD 2016 - Styles

Professional Development

10 Qs

Code 1

Code 1

Professional Development

11 Qs

IOS

IOS

Professional Development

10 Qs

Découvrir l'ordinateur

Découvrir l'ordinateur

Professional Development

8 Qs

Cycle de vie de développement

Cycle de vie de développement

Professional Development

4 Qs

TDB: Avez-vous bien écouté ?

TDB: Avez-vous bien écouté ?

Professional Development

10 Qs

Session de formation Outlook

Session de formation Outlook

1st Grade - Professional Development

5 Qs

Goofy Ahh quiz

Goofy Ahh quiz

Professional Development

10 Qs

Sécurisation des APIs HTTP

Sécurisation des APIs HTTP

Assessment

Quiz

Computers

Professional Development

Hard

Created by

F ormateur

Used 1+ times

FREE Resource

6 questions

Show all answers

1.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

HTTPS :

Offre des services d'authentification clé en main.s

Offre des services d'autorisation clés en main.

Chiffre une communication HTTP afin que seuls le client et le serveur ne puissent la voir.

Chiffre une communication HTTP afin que seuls le client, le serveur, et les proxys intermédiaires ne puissent la voir.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Une personne malintentionnée peut modifier les certificats de mon navigateur :

Elle peut se débrouiller pour écouter mes communications, même en HTTPS.

Elle peut se débrouiller pour écouter mes communications en HTTP.

Je risque de ne plus avoir la petite coche ou le petit bouclier quand je consulte un site.

3.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Je suis gestionnaire d'un site web, dont certaines pages contiennent des données personnelles, voire confidentielles.

Je force toutes les requêtes concernant ces pages à passer en HTTPS.

Je demande à l'utilisateur de choisir entre HTTP et HTTPS.

Je m'astreins à gérer, ou faire gérer, les certificats de ce site.

J'achète un certificat qui n'a pas de limite de temps.

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

J'ai besoin d'une solution de SSO, je peux :

Développer mon propre fournisseur d'identité avec OpenIdConnect.

Partager mes Cookies de session entre mes différents sites.

Me brancher sur un fournisseur d'identité déjà existant (type OpenIdConnect).

Demander à l'utilisateur de mettre les mêmes mots de passe sur tous les sites que je gère.

5.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Pour OpenIdConnect, un JWT est :

Toujours signé, mais jamais chiffré.

Toujours signé et chiffré.

Toujours chiffré.

Signé, voire signé et chiffré.

6.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Je veux récupérer le nom et le prénom de l'utilisateur pour l'afficher sur mon site. Or, ces informations sont dans l'IDentity Provider d'OpenId Connect.

Je demande à l'utilisateur de le retaper.

Je mets en place un batch pour récupérer toutes les nuits ces informations de l'IDentity Provider.

Je tire ces informations de l'ID token

Je mets <insérer votre nom ici> à la place du nom (et je mets la faute sur le dos des développeurs Front).