Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FCC 2023

Redes de ComputadoresProtocolo
Código
fc069817
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
Uma Técnica de um Tribunal Regional do Trabalho vai utilizar o O Auth 2.0 como protocolo padrão de autorização para que aplicativos como Web App, Mobile e Desktop obtenham acesso limitado às informações de usuários através do protocolo HTTP. O O Auth 2.0 define quatro papéis, sendo que um deles é
  1. AOwner Role, aplicação que interage com o Resource Owner,
  2. BClient, pessoa (entidade) que concede o acesso aos dados.
  3. CAuthorization Server, API exposta na internet e que contém os dados do usuário.
  4. DResource Server, API exposta na internet e que contém os dados do usuário.
  5. EAuthorization Server, pessoa (entidade) que concede o acesso aos dados.
Revelar gabarito e comentário

GabaritoD — Resource Server, API exposta na internet e que contém os dados do usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth 2.0 — Papéis (Roles)

Gabarito: letra D. O OAuth 2.0 define quatro papéis: Resource Owner, Client, Authorization Server e Resource Server. A alternativa D descreve corretamente o Resource Server como a API que contém e protege os dados do usuário. As demais alternativas confundem os papéis ou usam nomenclatura incorreta.

A tabela abaixo resume a definição correta de cada papel:

Papel

Descrição correta

Resource Owner

Pessoa ou sistema que possui os dados e concede acesso

Client

Aplicação que solicita acesso aos recursos protegidos

Authorization Server

Servidor que emite tokens de acesso após autenticação e consentimento

Resource Server

API que contém e protege os dados do usuário, aceita e valida tokens

NÃO CAIA NESSA!

A banca troca o termo "Resource Owner" por "Owner Role" (alternativa A) e inverte as funções do Authorization Server e Resource Server (alternativas C e E). Fique atento à nomenclatura e à descrição correta de cada papel.

  1. 1Client solicita acesso
  2. 2Resource Owner autoriza
  3. 3Authorization Server emite token
  4. 4Client envia token ao Resource Server
  5. 5Resource Server valida e libera dados
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O papel correto é Resource Owner (proprietário do recurso), e não "Owner Role". Além disso, o Resource Owner é a entidade que possui os dados e concede permissão, não uma aplicação que interage com ele.

Alternativa B — ❌ Incorreta

O Client é a aplicação que requer acesso aos recursos protegidos, não a pessoa/entidade que concede acesso. Quem concede acesso é o Resource Owner.

Alternativa C — ❌ Incorreta

O Authorization Server é responsável por emitir tokens de acesso, não contém os dados do usuário. Quem contém os dados é o Resource Server.

Alternativa D — ✅ Correta ⟵ GABARITO

O Resource Server é a API que protege e serve os recursos do usuário (dados), conforme descrito: "API exposta na internet e que contém os dados do usuário". Exato.

Alternativa E — ❌ Incorreta

O Authorization Server é um servidor (sistema), não uma pessoa. A pessoa que concede acesso é o Resource Owner.

PEGA ESSA DICA!

Decore os quatro papéis do OAuth 2.0 e suas funções: Resource Owner (dono dos dados), Client (aplicação), Authorization Server (emite tokens), Resource Server (serve dados). Associe: "Authorization" emite, "Resource" entrega.

Gabarito: letra D

Link permanente: /questoes/fc069817