Questão de Segurança da Informação — Autenticação — FGV 2024
Segurança da InformaçãoAutenticação
- Código
- fg101505
- Banca
- FGV
- Órgão
- TRF - 1ª REGIÃO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
A analista Ana implementou o fluxo Authorization Code do OAuth2, conforme a RFC 6749. Ela está realizando sessões de debug na execução do fluxo, a fim de constatar inconsistências. Durante a sessão de debug 31, Ana pausou a execução do fluxo logo após o servidor retornar um código de autorização.Com base na RFC 6749, Ana sabe que o próximo passo esperado no fluxo da sessão 31 é:
- Ao servidor autenticar o cliente;
- Bo cliente solicitar um token de acesso;
- Co servidor autenticar o dono do recurso;
- Do cliente direcionar o dono do recurso ao endpoint de autorização;
- Eo servidor solicitar ao dono do recurso a concessão de acesso do cliente ao recurso.