Чтение онлайн

на главную - закладки

Жанры

Сборник тестов: 1500 вопросов и ответов на знание Android
Шрифт:

Только данные, переданные в заголовках могут быть перехвачены злоумышленником.

Multipart-кодирование данных в теле запроса защищает их от перехвата.

Только данные в параметрах запроса могут быть перехвачены злоумышленником.

Данные, передаваемые в теле сообщения, могут быть перехвачены злоумышленником.

Вопрос 20

Что из следующего верно о HTTPS?

Он опирается на клиент, который имеет действительную копию открытого ключа заверенного

сертификата.

Он опирается на полученный открытый ключ от сервера, подписанный центром сертификации и прикрепленный к имени домена сервера.

Он опирается на взаимном доверии клиента и сервера третьей стороне для проверки подлинности открытого ключа сервера, используя открытый ключ третьей стороны.

Он опирается на клиент, который имеет действительную копию закрытого ключа сервера.

Вопрос 21

Какие из следующих утверждений верны о безопасности сеанса?

После того, как сессия была создана через форму входа, HTTPS требуется для каждого запроса, который содержит данные сессии, передаваемые на сервер.

После того, как сессия была создана через форму входа, HTTPS требуется, только если данные сессии находятся в параметрах запроса, передаваемых на сервер.

Сессии обычно полагаются на секретные данные, посылаемые сервером, такие как cookie, клиенту, которые включаются в последующие запросы клиентом.

Как только сессия была создана через форму входа, HTTPS больше не требуется для защиты данных сессии, которые передаются на сервер.

Вопрос 22

Какие из следующих утверждений верны о Spring Security?

Дает возможность перехватывать и блокировать запросы к Controller от клиентов, которые не имеют установленной сессии.

Дает возможность выборочно блокировать доступ к методам Controller, на базе сессии, связанной с клиентом, который отправляет запрос.

Обеспечивает фильтры для извлечения информации сеанса из запросов и связывания запросов с пользователями.

Дает возможность создавать страницу формы входа для клиента.

Все перечисленное.

Вопрос 23

Добавление @PreAuthorize к Controller методу с @RequestMapping имеет следующий эффект?

Требует, чтобы клиент выполнил авторизацию электронной почты на аккаунте, прежде чем войти.

Требует, чтобы сессия клиента и аккаунт пользователя вызвали любые выражения в значении аннотации для оценки с результатом true.

Требует, чтобы клиент использовал BASIC проверку подлинности для доступа к методу.

Требует, чтобы клиент установил сессию для того, чтобы отправить запрос в соответствующий метод.

Вопрос 24

Для чего предназначен UserDetailsService?

Чтобы обеспечить

разработчиков возможностью настроить, как данные сеанса передаются клиенту в деталях заголовков.

Для обеспечения Spring способом соблюдения @PreAuthorize аннотации для методов Controller.

Для обеспечения Spring способом поиска учетных записей пользователей на основе имени пользователя.

Для обеспечения разработчиков возможностью настройки управления учетными записями пользователей в Spring приложениях.

Вопрос 25

Что из следующего является причиной того, что логины имя пользователя/пароль и сессионные куки не подходят для мобильных клиентов?

Изменение пароля может запретить доступ к каждому приложению, которое использует его.

Не возможно легко аннулировать доступ к одному приложению.

Мобильные клиенты не в состоянии запросить у пользователя информацию имя пользователя/пароль.

Мобильные клиенты не могут использовать способ входа имя пользователя/пароль.

Вопрос 26

Какие из следующих аналогий являются наиболее подходящими для описания OAuth 2.0?

Пароль для системы безопасности дома.

Valet ключ для автомобиля.

Номер социального страхования.

Телефонная книга города.

Вопрос 27

Какова цель grant пароля в OAuth 2.0?

Чтобы получить маркер, необходимый для доступа к одному или нескольким ресурсам системы.

Чтобы сбросить пароль пользователя.

Чтобы отменить доступ приложения к паролю пользователя.

Для аутентификации пользователя.

Вопрос 28

Как bearer маркер используется?

Он используется для генерации куки, которые клиент посылает на сервер.

Он обеспечивается в теле запроса PUT, как JSON.

Он обеспечивается в теле запроса POST, как JSON.

Он обеспечивается в Authorization-заголовке запроса, чтобы доказать идентичность клиента.

Вопрос 29

Что из следующего является примером горизонтального масштабирования?

Добавление дополнительного контроллера Spring для приложения.

Добавление нового сервера для поддержки дополнительной нагрузки для приложения.

Добавление дополнительной памяти на сервере для поддержки дополнительной нагрузки для приложения.

Добавление дополнительного процессора на сервере для поддержки дополнительной нагрузки для приложения.

Вопрос 30

Что из следующего является точным утверждением о Stateless приложениях?

Они, как правило, сложнее вертикально масштабируются, чем Stateful приложения.

Поделиться:
Популярные книги

Кодекс Крови. Книга IV

Борзых М.
4. РОС: Кодекс Крови
Фантастика:
фэнтези
попаданцы
аниме
5.00
рейтинг книги
Кодекс Крови. Книга IV

Девятый

Каменистый Артем
1. Девятый
Фантастика:
боевая фантастика
попаданцы
9.15
рейтинг книги
Девятый

Кодекс Охотника. Книга XII

Винокуров Юрий
12. Кодекс Охотника
Фантастика:
боевая фантастика
городское фэнтези
аниме
7.50
рейтинг книги
Кодекс Охотника. Книга XII

Его маленькая большая женщина

Резник Юлия
Любовные романы:
современные любовные романы
эро литература
8.78
рейтинг книги
Его маленькая большая женщина

Саженец

Ланцов Михаил Алексеевич
3. Хозяин дубравы
Фантастика:
попаданцы
альтернативная история
фэнтези
5.00
рейтинг книги
Саженец

Свет во мраке

Михайлов Дем Алексеевич
8. Изгой
Фантастика:
фэнтези
7.30
рейтинг книги
Свет во мраке

(Не)свободные, или Фиктивная жена драконьего военачальника

Найт Алекс
Любовные романы:
любовно-фантастические романы
5.00
рейтинг книги
(Не)свободные, или Фиктивная жена драконьего военачальника

Вамп

Парсиев Дмитрий
3. История одного эволюционера
Фантастика:
рпг
городское фэнтези
постапокалипсис
5.00
рейтинг книги
Вамп

Инвестиго, из медика в маги 2

Рэд Илья
2. Инвестиго
Фантастика:
фэнтези
попаданцы
аниме
5.00
рейтинг книги
Инвестиго, из медика в маги 2

Последняя Арена 4

Греков Сергей
4. Последняя Арена
Фантастика:
рпг
постапокалипсис
5.00
рейтинг книги
Последняя Арена 4

Хозяин Теней 2

Петров Максим Николаевич
2. Безбожник
Фантастика:
попаданцы
аниме
фэнтези
5.00
рейтинг книги
Хозяин Теней 2

Идеальный мир для Лекаря 8

Сапфир Олег
8. Лекарь
Фантастика:
юмористическое фэнтези
аниме
7.00
рейтинг книги
Идеальный мир для Лекаря 8

Неудержимый. Книга XI

Боярский Андрей
11. Неудержимый
Фантастика:
фэнтези
попаданцы
аниме
5.00
рейтинг книги
Неудержимый. Книга XI

Двойник Короля 2

Скабер Артемий
2. Двойник Короля
Фантастика:
попаданцы
аниме
фэнтези
фантастика: прочее
5.00
рейтинг книги
Двойник Короля 2