Questão de Redes de Computadores — Protocolo — FCC 2023
Redes de Computadores›Protocolo
Código
fc069817
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
Uma Técnica de um Tribunal Regional do Trabalho vai utilizar o O Auth 2.0 como protocolo padrão de autorização para que aplicativos como Web App, Mobile e Desktop obtenham acesso limitado às informações de usuários através do protocolo HTTP. O O Auth 2.0 define quatro papéis, sendo que um deles é
AOwner Role, aplicação que interage com o Resource Owner,
BClient, pessoa (entidade) que concede o acesso aos dados.
CAuthorization Server, API exposta na internet e que contém os dados do usuário.
DResource Server, API exposta na internet e que contém os dados do usuário.
EAuthorization Server, pessoa (entidade) que concede o acesso aos dados.
Revelar gabarito e comentário▾
GabaritoD — Resource Server, API exposta na internet e que contém os dados do usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OAuth 2.0 — Papéis (Roles)
Gabarito: letra D. O OAuth 2.0 define quatro papéis: Resource Owner, Client, Authorization Server e Resource Server. A alternativa D descreve corretamente o Resource Server como a API que contém e protege os dados do usuário. As demais alternativas confundem os papéis ou usam nomenclatura incorreta.
A tabela abaixo resume a definição correta de cada papel:
Papel
Descrição correta
Resource Owner
Pessoa ou sistema que possui os dados e concede acesso
Client
Aplicação que solicita acesso aos recursos protegidos
Authorization Server
Servidor que emite tokens de acesso após autenticação e consentimento
Resource Server
API que contém e protege os dados do usuário, aceita e valida tokens
NÃO CAIA NESSA!
A banca troca o termo "Resource Owner" por "Owner Role" (alternativa A) e inverte as funções do Authorization Server e Resource Server (alternativas C e E). Fique atento à nomenclatura e à descrição correta de cada papel.
1Client solicita acesso
2Resource Owner autoriza
3Authorization Server emite token
4Client envia token ao Resource Server
5Resource Server valida e libera dados
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O papel correto é Resource Owner (proprietário do recurso), e não "Owner Role". Além disso, o Resource Owner é a entidade que possui os dados e concede permissão, não uma aplicação que interage com ele.
Alternativa B — ❌ Incorreta
O Client é a aplicação que requer acesso aos recursos protegidos, não a pessoa/entidade que concede acesso. Quem concede acesso é o Resource Owner.
Alternativa C — ❌ Incorreta
O Authorization Server é responsável por emitir tokens de acesso, não contém os dados do usuário. Quem contém os dados é o Resource Server.
Alternativa D — ✅ Correta ⟵ GABARITO
O Resource Server é a API que protege e serve os recursos do usuário (dados), conforme descrito: "API exposta na internet e que contém os dados do usuário". Exato.
Alternativa E — ❌ Incorreta
O Authorization Server é um servidor (sistema), não uma pessoa. A pessoa que concede acesso é o Resource Owner.
PEGA ESSA DICA!
Decore os quatro papéis do OAuth 2.0 e suas funções: Resource Owner (dono dos dados), Client (aplicação), Authorization Server (emite tokens), Resource Server (serve dados). Associe: "Authorization" emite, "Resource" entrega.