Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce185809
- Banca
- CESPE / CEBRASPE
- Órgão
- SEPLAG-CE
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Gestão Pública - Área de Atuação: Ciência da Computação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O OAuth é um protocolo de autorização, não de autenticação, e não transmite nome e senha no cabeçalho da requisição. Ele utiliza tokens de acesso (como no cabeçalho Authorization: Bearer <token>). A descrição apresentada corresponde ao HTTP Basic Authentication, em que as credenciais (usuário e senha) são enviadas codificadas em Base64 no cabeçalho Authorization: Basic <credenciais>.
O OAuth 2.0 define fluxos (grants) como Authorization Code, Implicit e Client Credentials, que trocam credenciais por um token sem expor a senha diretamente em cada requisição. Até mesmo o fluxo Resource Owner Password Credentials (ROP) exige que as credenciais sejam enviadas no corpo da requisição para obter o token, e não no cabeçalho de forma permanente.
A banca confunde OAuth com Autenticação Básica (HTTP Basic Auth). No OAuth, as credenciais do usuário são trocadas por um token de acesso, que é enviado no cabeçalho Authorization: Bearer <token>. Nunca o nome e senha diretamente.
Portanto, a afirmação está errada.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce185809