Questão de Engenharia de Software — Ferramentas de Desenvolvimento de Software — CESPE / CEBRASPE 2025
Engenharia de Software›Ferramentas de Desenvolvimento de Software
Código
ce209585
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Desenvolvimento de Sistemas
Julgue o item a seguir, a respeito de reúso de software e de API (application programming interface).As chaves de API verificam se os usuários são de fato quem afirmam ser e se têm os direitos de acesso para uma chamada de API específica.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Reúso de software e API – Chaves de API
Gabarito: Errado (E). A afirmação está incorreta porque as chaves de API (API keys) não verificam, por si só, a identidade do usuário ("quem afirmam ser") nem realizam a autorização de acesso (authorization) a uma chamada de API específica. As chaves de API são tipicamente utilizadas como um token de autenticação para identificar a aplicação ou o cliente que faz a requisição, mas a verificação de identidade (prova de identidade) e o controle de permissões (authorization) são geralmente tratados por mecanismos complementares, como OAuth 2.0, tokens JWT ou políticas de acesso baseadas em escopos. O enunciado confunde autenticação (quem é) com autorização (o que pode fazer) e atribui às chaves de API funções que elas não desempenham de forma isolada.
A chave de API é um identificador (como uma senha) que associa a requisição a um determinado cliente ou projeto, mas não verifica ativamente a identidade do usuário final (a chave pode ser reutilizada por qualquer pessoa que a possua). Além disso, a autorização (se o cliente tem permissão para acessar um recurso específico) é decidida pelo servidor com base em regras que podem ou não estar vinculadas à chave de API — comumente, a chave apenas identifica, e a autorização é feita por meio de permissões atribuídas àquela chave, mas não é uma verificação automática da chamada. Portanto, a afirmação é Errada.
Chaves de API (API keys): Função real (Identificar o cliente/aplicação, Autenticação simples (token)); Não fazem (Verificar identidade do usuário, Autorizar chamada específica); Mecanismos complementares (OAuth 2.0, JWT (tokens), Escopos de permissão)
PEGA ESSA DICA!
Em questões de concursos sobre APIs, lembre-se da separação entre autenticação (quem é) e autorização (o que pode fazer). As chaves de API são um mecanismo de autenticação simples, mas não realizam verificação de identidade forte nem autorização granular por conta própria. Estude os padrões OAuth, JWT e tokens de acesso para aprofundar.