ในการพัฒนา API ส่วนต่อประสานของเว็บ ควรใช้วิธีใดเพื่อให้มีความปลอดภัย
กใช้ HTTPS, ตรวจสอบการอนุญาต (Authentication), และควบคุมการเข้าถึง (Authorization)
ขไม่ต้องตรวจสอบใดเลย
คใช้ HTTPS เท่านั้นก็พอ
งใช้ HTTP ธรรมดา
เฉลยอธิบาย
การพัฒนา API ที่ปลอดภัยต้องใช้หลายวิธี ได้แก่ HTTPS (เข้ารหัสข้อมูลในการส่ง), Authentication (ตรวจสอบว่าผู้ใช้คือใคร เช่นใช้ Token, OAuth), และ Authorization (ตรวจสอบว่าผู้ใช้มีสิทธิ์เข้าถึงทรัพยากรนี้หรือไม่) ตัวเลือก B ไม่ปลอดภัย ตัวเลือก C ไม่สมควร ตัวเลือก D ไม่เพียงพอเพราะ HTTPS เพียงแค่เข้ารหัสข้อมูลเท่านั้น ไม่ตรวจสอบการอนุญาต