Questão de Segurança da Informação — Segurança física e lógica — FGV 2023
Segurança da InformaçãoSegurança física e lógica
- Código
- fg072432
- Banca
- FGV
- Órgão
- TJ-RN
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia de Informação – Análise de Sistemas
O analista Kléber desenvolveu o web service JusRest, que é protegido por autenticação OAuth2 através do client JusClient, registrado no servidor Keycloak do TJRN. Sendo o JusRest um web service, o administrador do Keycloak desabilitou os fluxos de autenticação OAuth2 para o JusClient. Dessa forma, para consumir o JusRest, o usuário deve fornecer um token já emitido. Para simplificar a integração com o Keycloak, Kléber utilizou no JusRest um adaptador de client do Keycloak. A fim de refletir a configuração do JusClient, Kléber ativou no adaptador a opção que desabilita a tentativa de autenticação do usuário, esperando que seja fornecido um token preexistente.Logo, Kléber ativou no adaptador Keycloak do JusRest a opção:
- Abearer-only;
- Bexpose-token;
- Cenable-basic-auth;
- Dverify-token-audience;
- Edisable-trust-manager.