Pular para o conteúdo principal

Questão de Programação — Servidores de aplicação — FGV 2024

ProgramaçãoServidores de aplicação
Código
fg098208
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Apoio Especializado - Tecnologia da Informação - Desenvolvimento de Sistemas
O analista João administra o servidor de autenticação Keycloak do TJAP. A aplicação TJApp está registrada como um client OpenID Connect do Keycloak, sob o nome tjapp-client. João recebeu a solicitação de habilitar em tjapp-client o recurso que permite a própria aplicação cliente, TJApp, obter um token de acesso de forma autônoma, sem envolver nenhum usuário final.João habilitou em tjapp-client o recurso:
  1. Adirect grants;
  2. Bclient adapters;
  3. Ctoken mappers;
  4. Didentity brokers;
  5. Eservice accounts.
Revelar gabarito e comentário

GabaritoE — service accounts.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Keycloak – Service Accounts (Autonomous Token Acquisition)

Gabarito: letra E. No Keycloak, o recurso que permite a um client obter um token de acesso de forma autônoma, sem envolvimento de um usuário final, é o Service Accounts. Isso corresponde ao fluxo client credentials do OAuth2, onde o próprio cliente se autentica e obtém um token em seu próprio nome.

1Service Accounts (E) [+]
Fluxo client credentials (OAuth2)
Client se autentica com ID + secret
2Direct grants (A) [-]
Resource Owner Password Credentials
Exige login/senha do usuário
3Client adapters (B) [-]
Bibliotecas de integração
Não geram tokens
4Token mappers (C) [-]
Mapeiam claims no token
Não geram tokens
5Identity brokers (D) [-]
Delega autenticação a provedor externo
Exige redirecionamento do usuário
Keycloak: token autônomo (sem usuário)
LEVELsoulevel.com.br
Keycloak: token autônomo (sem usuário): Service Accounts (E) [+] (Fluxo client credentials (OAuth2), Client se autentica com ID + secret); Direct grants (A) [-] (Resource Owner Password Credentials, Exige login/senha do usuário); Client adapters (B) [-] (Bibliotecas de integração, Não geram tokens); Token mappers (C) [-] (Mapeiam claims no token, Não geram tokens); Identity brokers (D) [-] (Delega autenticação a provedor externo, Exige redirecionamento do usuário)

Alternativa A — ❌ Incorreta

Direct grants geralmente se refere ao fluxo Resource Owner Password Credentials Grant, que requer o fornecimento direto de credenciais do usuário (login/senha pela aplicação). Não é autônomo – depende do usuário final.

Alternativa B — ❌ Incorreta

Client adapters são bibliotecas/plugins que integram aplicações com o Keycloak (ex.: para Java, Node.js). Não são um recurso de obtenção autônoma de tokens; apenas auxiliam na comunicação.

Alternativa C — ❌ Incorreta

Token mappers são usados para mapear atributos do usuário ou do client para dentro do token (ex.: adicionar claims customizados). Não geram tokens por si só.

Alternativa D — ❌ Incorreta

Identity brokers permitem que o Keycloak delegue autenticação a provedores externos (Google, Facebook, etc.) – envolvem redirecionamento do usuário para login externo. Não é autônomo.

Alternativa E — ✅ Correta ⟵ GABARITO

Service Accounts é a funcionalidade que ativa o fluxo client credentials (OAuth2) para o client. Com ela, o client (TJApp) pode obter um token de acesso apresentando suas próprias credenciais (client ID e client secret), sem necessidade de interação com usuário. Isso atende exatamente à solicitação de João.

Gabarito: letra E

Link permanente: /questoes/fg098208