Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2024

Segurança da InformaçãoAutenticação
Código
fg101505
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
A analista Ana implementou o fluxo Authorization Code do OAuth2, conforme a RFC 6749. Ela está realizando sessões de debug na execução do fluxo, a fim de constatar inconsistências. Durante a sessão de debug 31, Ana pausou a execução do fluxo logo após o servidor retornar um código de autorização.Com base na RFC 6749, Ana sabe que o próximo passo esperado no fluxo da sessão 31 é:
  1. Ao servidor autenticar o cliente;
  2. Bo cliente solicitar um token de acesso;
  3. Co servidor autenticar o dono do recurso;
  4. Do cliente direcionar o dono do recurso ao endpoint de autorização;
  5. Eo servidor solicitar ao dono do recurso a concessão de acesso do cliente ao recurso.
Revelar gabarito e comentário

GabaritoB — o cliente solicitar um token de acesso;

Link permanente: /questoes/fg101505