Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
Segurança da Informação›Autenticação
Código
ce176083
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Infraestrutura de Redes
No fluxo do protocolo OAuth2, a interação em que a aplicação cliente apresenta um token de acesso válido e, consequentemente, recebe o recurso protegido ocorre entre
Aservidor de autorização e servidor de recurso.
Baplicação e servidor de recurso.
Caplicação e usuário.
Daplicação e servidor de autorização.
Eusuário e aplicação.
Revelar gabarito e comentário▾
GabaritoB — aplicação e servidor de recurso.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OAuth2 – Fluxo de acesso a recursos
Gabarito: letra B. No protocolo OAuth2, após a aplicação cliente obter um token de acesso junto ao servidor de autorização, ela apresenta esse token ao servidor de recurso para receber o recurso protegido. Essa interação ocorre exclusivamente entre a aplicação cliente e o servidor de recurso.
O OAuth2 define quatro papéis principais: cliente (aplicação que deseja acessar o recurso), usuário (proprietário do recurso), servidor de autorização (que emite tokens) e servidor de recurso (que hospeda os recursos protegidos). O fluxo típico é:
O usuário autoriza o cliente (via servidor de autorização).
O cliente recebe um token de acesso do servidor de autorização.
O cliente apresenta o token ao servidor de recurso.
O servidor de recurso valida o token e retorna o recurso.
A questão descreve exatamente o passo 3 e 4: "aplicação cliente apresenta um token de acesso válido e, consequentemente, recebe o recurso protegido". Portanto, a interação é entre a aplicação (cliente) e o servidor de recurso.
Alternativa A — ❌ Incorreta
Aponta a interação entre servidor de autorização e servidor de recurso. Esses servidores não trocam tokens diretamente; o servidor de autorização emite o token para o cliente, e o servidor de recurso valida o token quando recebido do cliente. Não há comunicação direta entre eles nessa etapa.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta. Conforme explicado, a aplicação cliente apresenta o token ao servidor de recurso, que então libera o recurso.
Alternativa C — ❌ Incorreta
Indica a interação entre aplicação e usuário. O usuário autoriza o cliente, mas a apresentação do token e o recebimento do recurso não envolvem diretamente o usuário.
Alternativa D — ❌ Incorreta
Cita aplicação e servidor de autorização. Essa comunicação ocorre para obter o token, não para apresentá-lo e receber o recurso.
Alternativa E — ❌ Incorreta
Menciona usuário e aplicação. A troca de tokens e recursos não ocorre diretamente com o usuário; o usuário apenas autoriza o acesso.
PEGA ESSA DICA!
Lembre-se dos papéis do OAuth2: "o cliente obtém o token do autorizador, mas apresenta ao recurso". Associe o verbo "apresentar token" à interação com o servidor de recurso.