Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2021
- Código
- ce125890
- Banca
- CESPE / CEBRASPE
- Órgão
- SERPRO
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista - Especialização: Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. No fluxo OAuth 2.0, o servidor de autorização deve obrigatoriamente autenticar o proprietário do recurso (resource owner) de forma explícita e fornecer a ele informações claras sobre o cliente solicitante, o escopo da autorização e a vida útil (duração) da autorização. Essa é uma etapa central do protocolo, conforme definido na RFC 6749.
A afirmação descreve corretamente a responsabilidade do servidor de autorização: antes de emitir um token de acesso, ele exige que o proprietário do recurso faça login (autenticação explícita) e, em seguida, apresenta os detalhes da solicitação – quem é o cliente, quais permissões (escopo) estão sendo requisitadas e por quanto tempo a autorização valerá. O proprietário pode então consentir ou negar. Sem essa transparência, o consentimento não seria informado.
Portanto, o item está certo.
Link permanente: /questoes/ce125890