Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce187247
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Acerca do uso do framework de autenticação OAuth 2.0, julgue o item subsequente.O OAuth 2.0 utiliza refresh tokens para obter novos tokens de acesso, sem pedir ao usuário para fazer login novamente, e serve de base para o OpenID Connect, que adiciona uma camada de autenticação sobre o protocolo de autorização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth 2.0 e OpenID Connect

✅ CERTO. O item está correto. O OAuth 2.0 é um protocolo de autorização que permite a obtenção de tokens de acesso. Os refresh tokens são usados para obter novos tokens de acesso sem que o usuário precise se autenticar novamente, prolongando a sessão de forma segura. Além disso, o OpenID Connect é uma camada de autenticação construída sobre o OAuth 2.0, adicionando a verificação da identidade do usuário por meio de um token de ID (ID Token). Portanto, a afirmação descreve corretamente o funcionamento do OAuth 2.0 e sua relação com o OpenID Connect.

  1. 1Usuário faz login
  2. 2OAuth 2.0 emite access token
  3. 3Access token expira
  4. 4Refresh token obtém novo access token
  5. 5OpenID Connect adiciona ID token (autenticação)
LEVEL · soulevel.com.br

Gabarito: Certo (C).

Link permanente: /questoes/ce187247