ทีมต้องสังเกตระบบด้วย metrics logs และ traces โดยเชื่อม correlation ID จึงพิจารณาว่า นักพัฒนากำลังออกแบบระบบ Authentication สำหรับเว็บแอปพลิเคชัน และต้องการให้ผู้ใช้สามารถล็อกอินด้วยบัญชี Google หรือ Facebook ได้โดยไม่ต้องสร้างบัญชีใหม่ ควรใช้มาตรฐานใดในการพัฒนา

LDAP เพื่อเชื่อมต่อกับ Directory Service และตรวจสอบข้อมูลผู้ใช้จากฐานข้อมูลกลาง
SAML 2.0 เพื่อแลกเปลี่ยนข้อมูลการยืนยันตัวตนระหว่างองค์กรในรูปแบบ XML
JWT เพื่อเข้ารหัสข้อมูลผู้ใช้และส่งผ่าน HTTP Header ในทุกคำขอ
OAuth 2.0 ร่วมกับ OpenID Connect เพื่อรองรับการยืนยันตัวตนผ่านบุคคลที่สาม

เฉลยอธิบาย

OAuth 2.0 เป็นมาตรฐานการให้สิทธิ์การเข้าถึง (Authorization Framework) ที่ใช้กันอย่างแพร่หลาย โดย Google และ Facebook ต่างรองรับมาตรฐานนี้ ส่วน OpenID Connect เป็น Identity Layer ที่สร้างอยู่บน OAuth 2.0 ใช้สำหรับการยืนยันตัวตน (Authentication) ซึ่งเมื่อใช้ร่วมกันจะทำให้ผู้ใช้สามารถล็อกอินด้วยบัญชีจากผู้ให้บริการภายนอกได้อย่างปลอดภัย ส่วน SAML 2.0 มักใช้ในองค์กรขนาดใหญ่แบบ Enterprise, JWT เป็นรูปแบบ Token ที่มักใช้ร่วมกับ OAuth แต่ไม่ใช่มาตรฐานสำหรับการล็อกอินผ่านบุคคลที่สามโดยตรง และ LDAP ใช้สำหรับเชื่อมต่อกับ Directory Service ภายในองค์กร ไม่ใช่สำหรับการล็อกอินผ่าน Social Media

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →