Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2022

Segurança da InformaçãoControles de segurança
Código
fg056749
Banca
FGV
Órgão
TJ-TO
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Informática
Um Time de Tecnologia da Informação (TTI) de um tribunal de justiça recebeu a demanda de disponibilizar o acesso a algumas partes do Sistema Web de Acompanhamento de Processos (SAProc) por meio de um aplicativo para dispositivos móveis. Somente usuários internos, que já possuam acesso ao sistema Web SAProc, poderão utilizar o novo aplicativo. Atualmente, o SAProc utiliza o protocolo OAuth2 como framework de autorização entre a aplicação web que atua no front-end e a API RESTFul que atua no back-end.Em função da premissa de uso do OAuth2 pelo novo aplicativo, o TTI deverá:
  1. Aaplicar Refresh Tokens não expiráveis;
  2. Bfazer uso de Access Tokens para acesso a API RESTful;
  3. Cconsiderar o Resource Owner como hospedeiro da API RESTful;
  4. Dutilizar um Token Endpoint para armazenar os autorizações de acesso;
  5. Econfigurar o Resource Server como o responsável por gerar autorizações de acesso a API RESTful.
Revelar gabarito e comentário

GabaritoB — fazer uso de Access Tokens para acesso a API RESTful;

Link permanente: /questoes/fg056749