ในการพัฒนา API ส่วนต่อประสานของเว็บ ควรใช้วิธีใดเพื่อให้มีความปลอดภัย

ใช้ HTTPS, ตรวจสอบการอนุญาต (Authentication), และควบคุมการเข้าถึง (Authorization)
ไม่ต้องตรวจสอบใดเลย
ใช้ HTTPS เท่านั้นก็พอ
ใช้ HTTP ธรรมดา

เฉลยอธิบาย

การพัฒนา API ที่ปลอดภัยต้องใช้หลายวิธี ได้แก่ HTTPS (เข้ารหัสข้อมูลในการส่ง), Authentication (ตรวจสอบว่าผู้ใช้คือใคร เช่นใช้ Token, OAuth), และ Authorization (ตรวจสอบว่าผู้ใช้มีสิทธิ์เข้าถึงทรัพยากรนี้หรือไม่) ตัวเลือก B ไม่ปลอดภัย ตัวเลือก C ไม่สมควร ตัวเลือก D ไม่เพียงพอเพราะ HTTPS เพียงแค่เข้ารหัสข้อมูลเท่านั้น ไม่ตรวจสอบการอนุญาต

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →