Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce176083
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Infraestrutura de Redes
No fluxo do protocolo OAuth2, a interação em que a aplicação cliente apresenta um token de acesso válido e, consequentemente, recebe o recurso protegido ocorre entre
  1. Aservidor de autorização e servidor de recurso.
  2. Baplicação e servidor de recurso.
  3. Caplicação e usuário.
  4. Daplicação e servidor de autorização.
  5. Eusuário e aplicação.
Revelar gabarito e comentário

GabaritoB — aplicação e servidor de recurso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth2 – Fluxo de acesso a recursos

Gabarito: letra B. No protocolo OAuth2, após a aplicação cliente obter um token de acesso junto ao servidor de autorização, ela apresenta esse token ao servidor de recurso para receber o recurso protegido. Essa interação ocorre exclusivamente entre a aplicação cliente e o servidor de recurso.

O OAuth2 define quatro papéis principais: cliente (aplicação que deseja acessar o recurso), usuário (proprietário do recurso), servidor de autorização (que emite tokens) e servidor de recurso (que hospeda os recursos protegidos). O fluxo típico é:

  1. O usuário autoriza o cliente (via servidor de autorização).

  2. O cliente recebe um token de acesso do servidor de autorização.

  3. O cliente apresenta o token ao servidor de recurso.

  4. O servidor de recurso valida o token e retorna o recurso.

A questão descreve exatamente o passo 3 e 4: "aplicação cliente apresenta um token de acesso válido e, consequentemente, recebe o recurso protegido". Portanto, a interação é entre a aplicação (cliente) e o servidor de recurso.

Alternativa A — ❌ Incorreta

Aponta a interação entre servidor de autorização e servidor de recurso. Esses servidores não trocam tokens diretamente; o servidor de autorização emite o token para o cliente, e o servidor de recurso valida o token quando recebido do cliente. Não há comunicação direta entre eles nessa etapa.

Alternativa B — ✅ Correta ⟵ GABARITO

Correta. Conforme explicado, a aplicação cliente apresenta o token ao servidor de recurso, que então libera o recurso.

Alternativa C — ❌ Incorreta

Indica a interação entre aplicação e usuário. O usuário autoriza o cliente, mas a apresentação do token e o recebimento do recurso não envolvem diretamente o usuário.

Alternativa D — ❌ Incorreta

Cita aplicação e servidor de autorização. Essa comunicação ocorre para obter o token, não para apresentá-lo e receber o recurso.

Alternativa E — ❌ Incorreta

Menciona usuário e aplicação. A troca de tokens e recursos não ocorre diretamente com o usuário; o usuário apenas autoriza o acesso.

PEGA ESSA DICA!

Lembre-se dos papéis do OAuth2: "o cliente obtém o token do autorizador, mas apresenta ao recurso". Associe o verbo "apresentar token" à interação com o servidor de recurso.

Gabarito: letra B.

Link permanente: /questoes/ce176083