Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2026

Segurança da InformaçãoAutenticação
Código
ce231104
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir.Em uma arquitetura de autenticação federada, o OpenID Connect é empregado para conceder às aplicações acesso a recursos protegidos em nome do usuário, assumindo o papel de protocolo de autorização em substituição ao OAuth 2.0.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Federada: OpenID Connect e OAuth 2.0

Gabarito: Errado – A afirmação inverte os papéis dos dois protocolos. O OpenID Connect é um protocolo de autenticação (verificar quem é o usuário), construído sobre o OAuth 2.0, que é um protocolo de autorização (conceder acesso a recursos). O OpenID Connect não substitui o OAuth 2.0; ele o estende com um token de identidade (ID Token) usado para login federado. A frase atribui ao OpenID Connect a função de autorização, que é própria do OAuth 2.0, e ainda afirma que ele assume o papel do OAuth, o que é conceitualmente errado.

A banca testa o conhecimento da diferença entre autenticação (quem é o usuário) e autorização (o que ele pode acessar). O OpenID Connect é a camada de autenticação que usa o OAuth 2.0 como base; juntos, formam uma solução completa para autenticação federada e autorização delegada, mas um não substitui o outro.

Conclusão: item Errado conforme o gabarito oficial (E).

1OAuth 2.0
Autorização (acesso a recursos)
Concede Access Token
2OpenID Connect
Autenticação (quem é o usuário)
Estende o OAuth 2.0
Adiciona ID Token
3Relação
OpenID Connect NÃO substitui OAuth 2.0
OpenID Connect usa OAuth 2.0 como base
Protocolos de identidade
LEVELsoulevel.com.br
Protocolos de identidade: OAuth 2.0 (Autorização (acesso a recursos), Concede Access Token); OpenID Connect (Autenticação (quem é o usuário), Estende o OAuth 2.0, Adiciona ID Token); Relação (OpenID Connect NÃO substitui OAuth 2.0, OpenID Connect usa OAuth 2.0 como base)

Link permanente: /questoes/ce231104