Questão de Programação — Servidores de aplicação — FGV 2024
Programação›Servidores de aplicação
Código
fg098208
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Apoio Especializado - Tecnologia da Informação - Desenvolvimento de Sistemas
O analista João administra o servidor de autenticação Keycloak do TJAP. A aplicação TJApp está registrada como um client OpenID Connect do Keycloak, sob o nome tjapp-client. João recebeu a solicitação de habilitar em tjapp-client o recurso que permite a própria aplicação cliente, TJApp, obter um token de acesso de forma autônoma, sem envolver nenhum usuário final.João habilitou em tjapp-client o recurso:
Adirect grants;
Bclient adapters;
Ctoken mappers;
Didentity brokers;
Eservice accounts.
Revelar gabarito e comentário▾
GabaritoE — service accounts.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Keycloak – Service Accounts (Autonomous Token Acquisition)
Gabarito: letra E. No Keycloak, o recurso que permite a um client obter um token de acesso de forma autônoma, sem envolvimento de um usuário final, é o Service Accounts. Isso corresponde ao fluxo client credentials do OAuth2, onde o próprio cliente se autentica e obtém um token em seu próprio nome.
Keycloak: token autônomo (sem usuário): Service Accounts (E) [+] (Fluxo client credentials (OAuth2), Client se autentica com ID + secret); Direct grants (A) [-] (Resource Owner Password Credentials, Exige login/senha do usuário); Client adapters (B) [-] (Bibliotecas de integração, Não geram tokens); Token mappers (C) [-] (Mapeiam claims no token, Não geram tokens); Identity brokers (D) [-] (Delega autenticação a provedor externo, Exige redirecionamento do usuário)
Alternativa A — ❌ Incorreta
Direct grants geralmente se refere ao fluxo Resource Owner Password Credentials Grant, que requer o fornecimento direto de credenciais do usuário (login/senha pela aplicação). Não é autônomo – depende do usuário final.
Alternativa B — ❌ Incorreta
Client adapters são bibliotecas/plugins que integram aplicações com o Keycloak (ex.: para Java, Node.js). Não são um recurso de obtenção autônoma de tokens; apenas auxiliam na comunicação.
Alternativa C — ❌ Incorreta
Token mappers são usados para mapear atributos do usuário ou do client para dentro do token (ex.: adicionar claims customizados). Não geram tokens por si só.
Alternativa D — ❌ Incorreta
Identity brokers permitem que o Keycloak delegue autenticação a provedores externos (Google, Facebook, etc.) – envolvem redirecionamento do usuário para login externo. Não é autônomo.
Alternativa E — ✅ Correta ⟵ GABARITO
Service Accounts é a funcionalidade que ativa o fluxo client credentials (OAuth2) para o client. Com ela, o client (TJApp) pode obter um token de acesso apresentando suas próprias credenciais (client ID e client secret), sem necessidade de interação com usuário. Isso atende exatamente à solicitação de João.