Questão de Segurança da Informação — Controles de segurança — FGV 2022
Segurança da InformaçãoControles de segurança
- Código
- fg056749
- Banca
- FGV
- Órgão
- TJ-TO
- Ano
- 2022
- Nível
- Médio
- Cargo
- Técnico Judiciário - Informática
Um Time de Tecnologia da Informação (TTI) de um tribunal de justiça recebeu a demanda de disponibilizar o acesso a algumas partes do Sistema Web de Acompanhamento de Processos (SAProc) por meio de um aplicativo para dispositivos móveis. Somente usuários internos, que já possuam acesso ao sistema Web SAProc, poderão utilizar o novo aplicativo. Atualmente, o SAProc utiliza o protocolo OAuth2 como framework de autorização entre a aplicação web que atua no front-end e a API RESTFul que atua no back-end.Em função da premissa de uso do OAuth2 pelo novo aplicativo, o TTI deverá:
- Aaplicar Refresh Tokens não expiráveis;
- Bfazer uso de Access Tokens para acesso a API RESTful;
- Cconsiderar o Resource Owner como hospedeiro da API RESTful;
- Dutilizar um Token Endpoint para armazenar os autorizações de acesso;
- Econfigurar o Resource Server como o responsável por gerar autorizações de acesso a API RESTful.