Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2026

Segurança da InformaçãoAutenticação
Código
fg133878
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A analista Renata está implementando o fluxo Authorization Code Grant com Proof Key for Code Exchange (PKCE), do OAuth 2.0, em um aplicativo mobile, a fim de acessar uma API protegida. Conforme as especificações do OAuth 2.0 para esse fluxo, o servidor de autenticação deve efetuar certas validações na fase de troca do código de autorização pelo token de acesso. A passagem de parâmetros para o servidor de autenticação foi implementada pela analista de forma correta, ao longo de todo o fluxo.Cabe ao servidor de autorização verificar, na referida fase, se:
  1. Ao code e o challenge recebidos são válidos e se o challenge foi derivado do respectivo verifier;
  2. Bo code e o verifier recebidos são válidos e se o challenge foi derivado do respectivo verifier;
  3. Co challenge e o verifier recebidos são válidos e se o challenge foi derivado do respectivo code;
  4. Do code e o verifier recebidos são válidos e se o verifier foi derivado do respectivo challenge;
  5. Eo challenge e o verifier recebidos são válidos e se o code foi derivado do respectivo challenge.
Revelar gabarito e comentário

GabaritoB — o code e o verifier recebidos são válidos e se o challenge foi derivado do respectivo verifier;

Link permanente: /questoes/fg133878