Questão de Engenharia de Software — Qualidade de Software — CESPE / CEBRASPE 2026
Engenharia de Software›Qualidade de Software
Código
ce230536
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2026
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações - Analista de Tecnologia da Informação
A respeito de desenvolvimento de sistemas, julgue o item a seguir.A proteção de uma API pode ser realizada por token ou chave, que, embora apresentem características próprias, garantem o mesmo grau de segurança.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Proteção de API - Token vs Chave
Gabarito: Errado (E). A afirmativa está incorreta porque tokens e chaves de API não garantem o mesmo grau de segurança. Tokens (ex.: JWT) possuem mecanismos como expiração, escopo e assinatura criptográfica, enquanto chaves de API são strings estáticas e menos seguras, sujeitas a vazamento e sem revogação eficiente.
A banca tenta generalizar que ambos oferecem proteção equivalente, o que é falso. A segurança de um token é superior, pois permite autenticação e autorização granulares, além de renovação periódica. Já a chave de API, se não for gerenciada adequadamente, pode ser comprometida com maior facilidade.
Proteção de API
1Token (ex.: JWT)
Expiração
Escopo granular
Assinatura criptográfica
Renovação periódica
2Chave de API
String estática
Sem revogação eficiente
Maior risco de vazamento
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca usa o argumento de que ambos "protegem" para induzir o candidato a acreditar que são equivalentes. Na prática, tokens oferecem segurança superior, e a questão explora essa diferença conceitual.