Respuesta correcta
- AEn el encabezado HTTP Authorization
Explicación
Los tokens bearer se envían típicamente en el encabezado HTTP Authorization. Los parámetros de consulta o el cuerpo de la solicitud pueden transportar credenciales en algunas API personalizadas, pero el patrón REST normal es un encabezado Authorization como 'Authorization: Bearer <token>'.
Para profundizar
Los tokens bearer son una forma de token de acceso utilizada en la autenticación de API REST para probar la identidad del cliente que realiza la solicitud. Estos tokens son generados típicamente por un servidor de autenticación y deben incluirse en cada solicitud de API para autorizar el acceso a recursos protegidos. El encabezado HTTP Authorization es el método estandarizado para transmitir tokens bearer, utilizando la sintaxis 'Authorization: Bearer <token>'. Este encabezado es parte del protocolo HTTP, que las API REST utilizan como su capa de transporte, convirtiéndolo en el lugar lógico y seguro para incluir credenciales de autenticación.
La decisión de ubicar los tokens bearer en el encabezado HTTP Authorization sigue el estilo arquitectónico REST y los estándares HTTP. Este enfoque separa los datos de autenticación del cuerpo del mensaje y de los parámetros de URL, reduciendo el riesgo de filtración del token a través de registros (logs) o cachés. Los scripts de automatización de red de Cisco que interactúan con las API REST de los controladores deben adherirse a este estándar para garantizar una autenticación y autorización exitosas. El uso de HTTPS cifra todo el mensaje HTTP, incluidos los encabezados, protegiendo el token bearer contra la intercepción durante la transmisión.
Una trampa común en el examen es confundir la ubicación del token bearer con campos de protocolos de capa inferior, como las colas de Ethernet o los campos de suma de verificación de TCP, los cuales no transportan datos de la capa de aplicación. Otro error es asumir que las respuestas de DNS pueden transportar tokens de autenticación, lo cual no pueden hacer ya que DNS no está relacionado con la seguridad de las API REST. En la práctica, colocar tokens fuera del encabezado Authorization conduce a fallas de autenticación y a riesgos potenciales de seguridad. Comprender esta distinción es fundamental para las tareas de automatización de Cisco y para responder las preguntas del examen CCNA sobre los fundamentos de seguridad de las API REST.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.