REST APIにアクセスする際、許可されたクライアントだけが操作できるよう本人確認を行う仕組みとして適切なものはどれですか。

Cisco CCNA 200-301「自動化とプログラマビリティ」の練習問題。正解と選択肢ごとの個別解説つきで、過去問対策・例題演習に。

CCNA / 自動化とプログラマビリティ
  1. トークンやAPIキーなどによる認証✓ 正解
  2. ブロードキャストでの全公開
  3. STPによる経路選択
  4. 認証は不要でURLだけで制御する
💡 REST APIではAPIキー、Basic認証、トークン(例: OAuthのBearerトークン)などで認証し、許可されたクライアントのみがリソースへアクセスできるようにします。
○ トークンやAPIキーなどによる認証:正しい。REST APIはトークンやAPIキー等で認証し、許可されたクライアントのみ操作させる。
✕ ブロードキャストでの全公開:全公開のブロードキャストはアクセス制御ではなく、認証の仕組みではないため誤り。
✕ STPによる経路選択:STPはL2のループ防止プロトコルで、API認証とは無関係のため誤り。
✕ 認証は不要でURLだけで制御する:認証なしでURLのみに頼るのは安全な本人確認の仕組みとは言えないため誤り。
▶ この分野をクイズ形式で解く