![見出し画像](https://assets.st-note.com/production/uploads/images/125004817/rectangle_large_type_2_3555bb3ea2c5e3e88ab417596978c063.png?width=800)
1問:Salesforce認定 Identity and Access Managementアーキテクト
本講座はSalesforce認定Identity and Access Managementアーキテクト試験の過去問、模擬問題の解説を行っております。本ブログの解説(ヘルプページ抜粋や画面キャプチャ付きのエビデンス etc)をご確認いただく事で最短で資格取得を目指せる講座となっております。
問題
Universal Containersは、OAuth 2.0 Webサーバーフローを使用して、Salesforce Identityによって保護されるWebアプリケーションを作成しています。フローは、OAuth 2.0 認証コード付与タイプを使用します。このフローに適用されるOAuthの概念を3つ選択してください。
□ クライアントシークレット
□ スコープ
□ 検証URL
□ アクセストークン
正解
✔ クライアントシークレット
✔ スコープ
□ 検証URL
✔ アクセストークン
解説
OAuth2.0認証コード許可種別を実装するOAuth 2.0 Webサーバーフローを使用して、外部WebアプリケーションとSalesforce間にOAuth認証を実装できます。
![helpページ:OAuth 2.0 Webサーバーフロー](https://assets.st-note.com/img/1703579918539-f7OQnf3gqQ.png?width=800)
Webサーバーフローは認証コードやアクセストークンを使用し、
![Webサーバーフローは認証コードやアクセストークンを用いた認証フローです。](https://assets.st-note.com/img/1703580478272-7vwZzprhHJ.png?width=800)
認証コード要求時はscopeパラメーターで、アクセスできるリソース範囲を指定でき、
![](https://assets.st-note.com/img/1703580810856-EKgViLi6MR.png?width=800)
アクセストークン要求時はHTTP POSTにclient_secretパラメーターを含めて、クライアントの身元確認を行う事ができます。
![アクセストークン要求とclient_secretパラメーター](https://assets.st-note.com/img/1703581523509-GOf542rYGa.png?width=800)
上記のようなOAuth概念により構成された認証フローとなりますので、
正解は下記となります。
✔ クライアントシークレット
✔ スコープ
□ 検証URL
✔ アクセストークン
次の問題へ
ここから先は
![](https://assets.st-note.com/production/uploads/images/64489617/profile_d43ebf9cb882c42c754707b2947cb99c.png?fit=bounds&format=jpeg&quality=85&width=330)
Salesforce認定Identity and Access Managementアーキテクト試験の資格取得を目指す方向けの講座です。 …
いつもサポートいただきありがとうございます! クリエイター活動の励みになります!