Pular para o conteúdo principal

Questão de Engenharia de Software — Qualidade de Software — CESPE / CEBRASPE 2026

Engenharia de SoftwareQualidade de Software
Código
ce230536
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2026
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações - Analista de Tecnologia da Informação
A respeito de desenvolvimento de sistemas, julgue o item a seguir.A proteção de uma API pode ser realizada por token ou chave, que, embora apresentem características próprias, garantem o mesmo grau de segurança.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção de API - Token vs Chave

Gabarito: Errado (E). A afirmativa está incorreta porque tokens e chaves de API não garantem o mesmo grau de segurança. Tokens (ex.: JWT) possuem mecanismos como expiração, escopo e assinatura criptográfica, enquanto chaves de API são strings estáticas e menos seguras, sujeitas a vazamento e sem revogação eficiente.

A banca tenta generalizar que ambos oferecem proteção equivalente, o que é falso. A segurança de um token é superior, pois permite autenticação e autorização granulares, além de renovação periódica. Já a chave de API, se não for gerenciada adequadamente, pode ser comprometida com maior facilidade.

Proteção de API
  • 1Token (ex.: JWT)
    • Expiração
    • Escopo granular
    • Assinatura criptográfica
    • Renovação periódica
  • 2Chave de API
    • String estática
    • Sem revogação eficiente
    • Maior risco de vazamento
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca usa o argumento de que ambos "protegem" para induzir o candidato a acreditar que são equivalentes. Na prática, tokens oferecem segurança superior, e a questão explora essa diferença conceitual.

Gabarito: Errado (E).

Link permanente: /questoes/ce230536