Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2026
- Código
- ce231104
- Banca
- CESPE / CEBRASPE
- Órgão
- UDESC
- Ano
- 2026
- Nível
- Superior
- Cargo
- Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado – A afirmação inverte os papéis dos dois protocolos. O OpenID Connect é um protocolo de autenticação (verificar quem é o usuário), construído sobre o OAuth 2.0, que é um protocolo de autorização (conceder acesso a recursos). O OpenID Connect não substitui o OAuth 2.0; ele o estende com um token de identidade (ID Token) usado para login federado. A frase atribui ao OpenID Connect a função de autorização, que é própria do OAuth 2.0, e ainda afirma que ele assume o papel do OAuth, o que é conceitualmente errado.
A banca testa o conhecimento da diferença entre autenticação (quem é o usuário) e autorização (o que ele pode acessar). O OpenID Connect é a camada de autenticação que usa o OAuth 2.0 como base; juntos, formam uma solução completa para autenticação federada e autorização delegada, mas um não substitui o outro.
Conclusão: item Errado conforme o gabarito oficial (E).
Link permanente: /questoes/ce231104