消費者の携帯電話またはタブレット アプリケーションで動作することを目的としたエクスペリエンス API を設計する際に、最も使用される可能性が低い API ポリシーはどれですか?
正解:D
IP ホワイトリスト ******************************************** >> OAuth 2.0 アクセス トークンとクライアント ID の適用ポリシーは、エクスペリエンス API に適用されるのが非常に一般的 >> JSON の脅威保護は、Experience API に適用する非常に一般的なポリシーでもあり、悪質または疑わしいペイロードが API 実装にヒットするのを防ぎます。 >> IP ホワイトリスト ポリシーは通常、ローカル VPC 内の IP 範囲のみをホワイトリストに登録するプロセス API とシステム API で非常に一般的です。ただし、エンド ユーザー/API コンシューマーが固定されている一部のエクスペリエンス API にも時折適用されます。 >> 特定のエクスペリエンス API にアクセスしようとしている API コンシューマーを前もって知っている場合、そのようなコンシューマーに静的 IP を要求し、それらをホワイトリストに登録して、他の誰かが API にアクセスするのを防ぐことができます。 ただし、質問/シナリオで提供されているエクスペリエンス API は、コンシューマの携帯電話またはタブレット アプリケーションで動作することを目的としています。つまり、携帯電話やタブレットの数は非常に多く、都市/州/国/地球上の任意のデバイスであるため、ホワイトリストに登録される可能性のあるすべての IP を知る方法はありません。 そのため、消費者が通常携帯電話やタブレットであるエクスペリエンス API に IP ホワイトリストを適用する可能性はほとんどありません。