Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce185809
Banca
CESPE / CEBRASPE
Órgão
SEPLAG-CE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Pública - Área de Atuação: Ciência da Computação
Acerca de gerenciamento de API, de RESTful e de ITIL 4, julgue o item subsequente.OAuth é um protocolo de autorização utilizado na API RESTful que permite que aplicativos obtenham acesso limitado a recursos, por meio da inserção do nome e da senha do usuário no cabeçalho da solicitação a ser enviada.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth e APIs RESTful

Gabarito: ❌ ERRADO. O OAuth é um protocolo de autorização, não de autenticação, e não transmite nome e senha no cabeçalho da requisição. Ele utiliza tokens de acesso (como no cabeçalho Authorization: Bearer <token>). A descrição apresentada corresponde ao HTTP Basic Authentication, em que as credenciais (usuário e senha) são enviadas codificadas em Base64 no cabeçalho Authorization: Basic <credenciais>.

O OAuth 2.0 define fluxos (grants) como Authorization Code, Implicit e Client Credentials, que trocam credenciais por um token sem expor a senha diretamente em cada requisição. Até mesmo o fluxo Resource Owner Password Credentials (ROP) exige que as credenciais sejam enviadas no corpo da requisição para obter o token, e não no cabeçalho de forma permanente.

NÃO CAIA NESSA!

A banca confunde OAuth com Autenticação Básica (HTTP Basic Auth). No OAuth, as credenciais do usuário são trocadas por um token de acesso, que é enviado no cabeçalho Authorization: Bearer <token>. Nunca o nome e senha diretamente.

Portanto, a afirmação está errada.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce185809