Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce215327
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
A respeito de OpenId Connect, julgue o item subsequente.  
OpenID Connect é um protocolo em que provedores de identidade são capazes de lidar com os processos de autenticação de forma segura, sendo possível verificar as identidades dos usuários de aplicativos que o utilizam.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OpenID Connect

CERTO. O OpenID Connect é um protocolo de autenticação construído sobre o OAuth 2.0, que permite que provedores de identidade (IdP) realizem o processo de autenticação de forma segura e forneçam informações de identidade aos aplicativos clientes. Dessa forma, os aplicativos podem verificar a identidade dos usuários sem gerenciar credenciais diretamente, utilizando tokens JWT (ID Token) para transmitir os dados do usuário autenticado. A afirmativa está correta.

A banca cobra o conhecimento de que o OpenID Connect é uma camada de identidade sobre o OAuth 2.0, diferenciando-se deste por focar exclusivamente em autenticação, enquanto o OAuth 2.0 trata de autorização. A descrição da afirmativa — "provedores de identidade são capazes de lidar com os processos de autenticação de forma segura, sendo possível verificar as identidades dos usuários de aplicativos" — corresponde exatamente ao propósito do protocolo.

1Base: OAuth 2.0
2Finalidade: Autenticação
3Mecanismo
ID Token (JWT)
Dados do usuário autenticado
4Provedor de identidade (IdP)
Gerencia credenciais
Verifica identidade
5Diferença do OAuth 2.0
OpenID: autenticação
OAuth: autorização
OpenID Connect
LEVELsoulevel.com.br
OpenID Connect: Base: OAuth 2.0; Finalidade: Autenticação; Mecanismo (ID Token (JWT), Dados do usuário autenticado); Provedor de identidade (IdP) (Gerencia credenciais, Verifica identidade); Diferença do OAuth 2.0 (OpenID: autenticação, OAuth: autorização)
NÃO CAIA NESSA!

Não confunda OpenID Connect (autenticação) com OAuth 2.0 (autorização). Enquanto o OAuth 2.0 fornece tokens de acesso para recursos, o OpenID Connect adiciona o ID Token, que carrega informações sobre o usuário autenticado. Essa distinção é frequentemente explorada em provas.

CERTO.

Link permanente: /questoes/ce215327