ทีมต้องสังเกตระบบด้วย metrics logs และ traces โดยเชื่อม correlation ID จึงพิจารณาว่า นักพัฒนากำลังออกแบบระบบ Authentication สำหรับเว็บแอปพลิเคชัน และต้องการให้ผู้ใช้สามารถล็อกอินด้วยบัญชี Google หรือ Facebook ได้โดยไม่ต้องสร้างบัญชีใหม่ ควรใช้มาตรฐานใดในการพัฒนา
กLDAP เพื่อเชื่อมต่อกับ Directory Service และตรวจสอบข้อมูลผู้ใช้จากฐานข้อมูลกลาง
ขSAML 2.0 เพื่อแลกเปลี่ยนข้อมูลการยืนยันตัวตนระหว่างองค์กรในรูปแบบ XML
คJWT เพื่อเข้ารหัสข้อมูลผู้ใช้และส่งผ่าน HTTP Header ในทุกคำขอ
งOAuth 2.0 ร่วมกับ OpenID Connect เพื่อรองรับการยืนยันตัวตนผ่านบุคคลที่สาม
เฉลยอธิบาย
OAuth 2.0 เป็นมาตรฐานการให้สิทธิ์การเข้าถึง (Authorization Framework) ที่ใช้กันอย่างแพร่หลาย โดย Google และ Facebook ต่างรองรับมาตรฐานนี้ ส่วน OpenID Connect เป็น Identity Layer ที่สร้างอยู่บน OAuth 2.0 ใช้สำหรับการยืนยันตัวตน (Authentication) ซึ่งเมื่อใช้ร่วมกันจะทำให้ผู้ใช้สามารถล็อกอินด้วยบัญชีจากผู้ให้บริการภายนอกได้อย่างปลอดภัย ส่วน SAML 2.0 มักใช้ในองค์กรขนาดใหญ่แบบ Enterprise, JWT เป็นรูปแบบ Token ที่มักใช้ร่วมกับ OAuth แต่ไม่ใช่มาตรฐานสำหรับการล็อกอินผ่านบุคคลที่สามโดยตรง และ LDAP ใช้สำหรับเชื่อมต่อกับ Directory Service ภายในองค์กร ไม่ใช่สำหรับการล็อกอินผ่าน Social Media