MediaOpción múltiple

Pregunta de práctica de 200-301

Un ingeniero se autentica correctamente en un controlador y recibe un token. ¿Cuál es el motivo habitual para incluir dicho token en las solicitudes API posteriores?

Elige la mejor respuesta.

Respuesta correcta

  • APara identificar y autorizar al cliente sin volver a enviar todas las credenciales de inicio de sesión cada vez

Explicación

El token demuestra que el cliente ya se ha autenticado y está autorizado para seguir interactuando con la API durante la vigencia de dicho token o sesión. Comúnmente se envía en una cabecera HTTP como Authorization. No reemplaza la necesidad de enrutamiento IP ni de resolución DNS.

Por qué cada opción es correcta o incorrecta

A

Correcta

Para identificar y autorizar al cliente sin volver a enviar todas las credenciales de inicio de sesión cada vez

La autenticación de API basada en tokens permite al cliente autenticarse una vez para obtener un token (a menudo un JWT) que sirve como comprobante de identidad para solicitudes posteriores, de modo que el cliente no necesita volver a enviar el nombre de usuario/contraseña u otras credenciales principales en cada llamada. El controlador valida la firma y los claims del token, y puede autorizar el acceso según los scopes o roles integrados en el token, proporcionando así tanto la identidad como la autorización de una manera eficiente y sin estado.

B

Incorrecta

Para convertir solicitudes HTTP en traps SNMP

Los tokens son credenciales opacas que se presentan en las cabeceras HTTP (por ejemplo, Authorization: Bearer) para demostrar la autenticación en llamadas a la API REST; no realizan ninguna traducción de protocolos. Convertir solicitudes HTTP en traps SNMP requeriría un intermediario que interprete la llamada a la API REST y la mapee a operaciones SNMP (como SET/GET) para luego enviar traps a un sistema de administración, algo completamente independiente de la mecánica de los tokens.

C

Incorrecta

Para elegir el controlador activo en el clúster

La autenticación de API basada en tokens se utiliza para validar la identidad del cliente de la API y autorizar su acceso a los recursos del controlador, no para participar en elecciones de clústeres de controladores. La elección de controladores normalmente se basa en un protocolo separado (por ejemplo, Raft o un algoritmo propietario basado en pulsos de control o heartbeat) que determina qué nodo se vuelve activo, y los tokens no desempeñan ningún papel en ese proceso.

D

Incorrecta

Para comprimir payloads JSON antes del transporte

La compresión de JSON se gestiona típicamente mediante mecanismos de codificación de contenido (por ejemplo, gzip o deflate) negociados a través de cabeceras HTTP como Content-Encoding o Accept-Encoding, los cuales operan en la capa HTTP de forma independiente de la autenticación. Los tokens solo se utilizan para autenticar y autorizar la solicitud API; no alteran la codificación del payload ni reducen su tamaño, ya que la compresión es una optimización de transporte en la que el servidor y el cliente se ponen de acuerdo por separado.

Para profundizar

La autenticación basada en tokens es un mecanismo de seguridad donde, tras un inicio de sesión exitoso, el cliente recibe un token que representa su sesión autenticada. Este token se incluye en las solicitudes API posteriores para demostrar la identidad y autorización del cliente sin necesidad de volver a enviar credenciales sensibles como nombres de usuario y contraseñas. Este enfoque es común en las API RESTful utilizadas en controladores de red de Cisco y plataformas de automatización, donde la comunicación segura y eficiente es fundamental. La decisión de utilizar tokens en las solicitudes API se basa en la necesidad de mantener el estado de la sesión de forma segura y eficiente. Los tokens suelen enviarse en cabeceras HTTP, como la cabecera Authorization, y tienen un tiempo de vida limitado para reducir los riesgos de seguridad. Cuando el token expira, el cliente debe volver a autenticarse para obtener un nuevo token. Este método reduce la superficie de ataque al minimizar la exposición de credenciales y optimiza las llamadas API repetidas, lo cual es esencial para administrar dispositivos y controladores de Cisco mediante programación. Una trampa común en el examen es confundir el propósito de los tokens con funciones de red no relacionadas, como la conversión de traps SNMP, la elección de controladores o la compresión de datos. Los tokens se encargan estrictamente de la autenticación y la autorización. En entornos de red de Cisco prácticos, los tokens facilitan el acceso seguro a la API pero no influyen en las decisiones de enrutamiento, los roles de los controladores ni el formato del payload. Comprender esta distinción ayuda a evitar errores tanto en los escenarios del examen como en las tareas de automatización de redes del mundo real.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.