Pular para o conteúdo principal

Questão de Engenharia de Software — Ferramentas de Desenvolvimento de Software — CESPE / CEBRASPE 2025

Engenharia de SoftwareFerramentas de Desenvolvimento de Software
Código
ce209585
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Desenvolvimento de Sistemas
Julgue o item a seguir, a respeito de reúso de software e de API (application programming interface).As chaves de API verificam se os usuários são de fato quem afirmam ser e se têm os direitos de acesso para uma chamada de API específica.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Reúso de software e API – Chaves de API

Gabarito: Errado (E). A afirmação está incorreta porque as chaves de API (API keys) não verificam, por si só, a identidade do usuário ("quem afirmam ser") nem realizam a autorização de acesso (authorization) a uma chamada de API específica. As chaves de API são tipicamente utilizadas como um token de autenticação para identificar a aplicação ou o cliente que faz a requisição, mas a verificação de identidade (prova de identidade) e o controle de permissões (authorization) são geralmente tratados por mecanismos complementares, como OAuth 2.0, tokens JWT ou políticas de acesso baseadas em escopos. O enunciado confunde autenticação (quem é) com autorização (o que pode fazer) e atribui às chaves de API funções que elas não desempenham de forma isolada.

A chave de API é um identificador (como uma senha) que associa a requisição a um determinado cliente ou projeto, mas não verifica ativamente a identidade do usuário final (a chave pode ser reutilizada por qualquer pessoa que a possua). Além disso, a autorização (se o cliente tem permissão para acessar um recurso específico) é decidida pelo servidor com base em regras que podem ou não estar vinculadas à chave de API — comumente, a chave apenas identifica, e a autorização é feita por meio de permissões atribuídas àquela chave, mas não é uma verificação automática da chamada. Portanto, a afirmação é Errada.

1Função real
Identificar o cliente/aplicação
Autenticação simples (token)
2Não fazem
Verificar identidade do usuário
Autorizar chamada específica
3Mecanismos complementares
OAuth 2.0
JWT (tokens)
Escopos de permissão
Chaves de API (API keys)
LEVELsoulevel.com.br
Chaves de API (API keys): Função real (Identificar o cliente/aplicação, Autenticação simples (token)); Não fazem (Verificar identidade do usuário, Autorizar chamada específica); Mecanismos complementares (OAuth 2.0, JWT (tokens), Escopos de permissão)
PEGA ESSA DICA!

Em questões de concursos sobre APIs, lembre-se da separação entre autenticação (quem é) e autorização (o que pode fazer). As chaves de API são um mecanismo de autenticação simples, mas não realizam verificação de identidade forte nem autorização granular por conta própria. Estude os padrões OAuth, JWT e tokens de acesso para aprofundar.

Errado – item E.

Link permanente: /questoes/ce209585