あなたは、多くのWebサービスを提供するSaaS会社の開発者です。
会社のすべてのWebサービスは、次の要件を満たす必要があります。
API Managementを使用してサービスにアクセスする

認証にOpenID Connectを使用してください。

匿名の使用を防ぐ

最近のセキュリティ監査では、認証なしで複数のWebサービスを呼び出すことができることがわかりました。
どのAPI管理ポリシーを実装する必要がありますか?
正解:A
説明/参照:
Explanation:
すべての着信要求に対してOAuthトークンを検証するためにvalidate-jwtポリシーを追加します。
間違った答え:
B:jsonpポリシーは、JavaScriptブラウザーベースのクライアントからのクロスドメイン呼び出しを可能にするために、操作またはAPIにJSON with padding(JSONP)サポートを追加します。 JSONPは、異なるドメインのサーバーにデータを要求するためにJavaScriptプログラムで使用される方法です。 JSONPは、Webページへのアクセスが同じドメインになければならないほとんどのWebブラウザによって課されている制限を回避します。
JSONP - JavaScriptブラウザベースのクライアントからのクロスドメイン呼び出しを可能にするためにオペレーションまたはAPIにパディング付きJSON(JSONP)サポートを追加します。
参照先:https://docs.microsoft.com/en-us/azure/api-management/api-management-howto-protect- backend-with-aad