Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce188465
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação aos métodos de autenticação e seus principais protocolos, julgue o próximo item.A especificação do OpenID Connect determina que a autenticação pode ocorrer, entre outras formas, em fluxo implícito, no qual tokens são devolvidos diretamente para a parte confiável, em um URI (Uniform Resource Identifier) de redirecionamento.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OpenID Connect – Fluxo Implícito

Gabarito: ✅ Certo. O OpenID Connect define, entre seus fluxos de autenticação, o fluxo implícito (Implicit Flow). Nesse fluxo, o token (ID Token e/ou Access Token) é retornado diretamente ao cliente (parte confiável) por meio do URI de redirecionamento, sem a necessidade de um código de autorização intermediário. A afirmação está em conformidade com a especificação OpenID Connect Core, que prevê esse comportamento para clientes que executam totalmente em navegador (ex.: aplicações JavaScript).

A banca cobra o conhecimento dos fluxos do OpenID Connect. O fluxo implícito é um dos principais, contrastando com o fluxo de código de autorização (onde o token é obtido em um canal de backchannel). A descrição apresentada está correta, não havendo pegadinha. Basta lembrar que, no implícito, o token vai direto na fragment da URI de redirecionamento.

Gabarito: ✅ Certo.

Link permanente: /questoes/ce188465