Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce188465
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Segurança da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. O OpenID Connect define, entre seus fluxos de autenticação, o fluxo implícito (Implicit Flow). Nesse fluxo, o token (ID Token e/ou Access Token) é retornado diretamente ao cliente (parte confiável) por meio do URI de redirecionamento, sem a necessidade de um código de autorização intermediário. A afirmação está em conformidade com a especificação OpenID Connect Core, que prevê esse comportamento para clientes que executam totalmente em navegador (ex.: aplicações JavaScript).
A banca cobra o conhecimento dos fluxos do OpenID Connect. O fluxo implícito é um dos principais, contrastando com o fluxo de código de autorização (onde o token é obtido em um canal de backchannel). A descrição apresentada está correta, não havendo pegadinha. Basta lembrar que, no implícito, o token vai direto na fragment da URI de redirecionamento.
Gabarito: ✅ Certo.
Link permanente: /questoes/ce188465