Pular para o conteúdo principal

Questão de Redes de Computadores — HTTP — FUNDATEC 2024

Redes de ComputadoresHTTP
Código
qa632379
Banca
FUNDATEC
Órgão
CETENE
Ano
2024
Cargo
Tecno P ( )
O código de status HTTP 403, em resposta ao cliente, acontece quando:
  1. AÉ solicitado acesso a um recurso não encontrado no servidor.
  2. BOcorre timeout ao acessar um recurso no servidor.
  3. CO cliente não está autenticado.
  4. DO cliente não possui permissão para acessar o recurso solicitado.
  5. EUma requisição é processada com sucesso.
Revelar gabarito e comentário

GabaritoD — O cliente não possui permissão para acessar o recurso solicitado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Códigos de status HTTP: 403 Forbidden

Gabarito: letra D. O código de status HTTP 403 (Forbidden) é retornado pelo servidor quando o cliente não possui permissão para acessar o recurso solicitado — ou seja, o servidor entendeu a requisição, mas se recusa a atendê-la por questões de autorização. Essa é a definição consagrada no RFC 2616 (seção 10.4.4), que lista o 403 como "Forbidden".

O HTTP (Hypertext Transfer Protocol) é um protocolo de comunicação da camada de aplicação, baseado no modelo requisição-resposta entre cliente e servidor. Quando o cliente envia uma requisição, o servidor responde com uma linha de status que contém um código de três dígitos e uma frase de razão (reason phrase). Esses códigos são organizados em classes, identificadas pelo primeiro dígito: 1xx (informativo), 2xx (sucesso), 3xx (redirecionamento), 4xx (erro do cliente) e 5xx (erro do servidor). O 403 pertence à classe 4xx, indicando que o problema está na requisição do cliente — mas, diferentemente do 401, o 403 significa que o servidor reconhece o cliente, mas nega o acesso ao recurso por falta de permissão.

A distinção mais importante — e a pegadinha clássica desta questão — está entre os códigos 401 Unauthorized e 403 Forbidden. O 401 indica que o cliente não está autenticado (não provou quem é), e o servidor responde com o cabeçalho WWW-Authenticate para solicitar credenciais. Já o 403 indica que o cliente está autenticado, mas não tem autorização para acessar o recurso. Em outras palavras: autenticação é "quem você é"; autorização é "o que você pode fazer". O 403 também pode ser usado quando o servidor não quer revelar a existência do recurso, mas a interpretação padrão é a de falta de permissão.

Outros códigos da classe 4xx que aparecem nas alternativas: o 404 Not Found significa que o recurso não foi encontrado no servidor (alternativa A); o 408 Request Timeout indica que o servidor não recebeu a requisição completa dentro do tempo esperado (alternativa B); e o 200 OK é o código de sucesso, quando a requisição é processada corretamente (alternativa E).

A banca explora exatamente a confusão entre 401 e 403 — e entre 403 e 404. Guarde a fronteira: 403 = proibido (sem permissão); 401 = não autenticado; 404 = não encontrado. É nessa fronteira que as alternativas se dividem.

1401 Unauthorized
Não autenticado
Cabeçalho WWW-Authenticate
2403 Forbidden
Autenticado, sem permissão
Servidor entendeu, mas recusa
3404 Not Found
Recurso não encontrado
4408 Request Timeout
Requisição incompleta no tempo
Códigos de status HTTP (classe 4xx)
LEVELsoulevel.com.br
Códigos de status HTTP (classe 4xx): 401 Unauthorized (Não autenticado, Cabeçalho WWW-Authenticate); 403 Forbidden (Autenticado, sem permissão, Servidor entendeu, mas recusa); 404 Not Found (Recurso não encontrado); 408 Request Timeout (Requisição incompleta no tempo)

Alternativa A — ❌ Incorreta

Descreve o código 404 Not Found, que ocorre quando o recurso solicitado não existe no servidor. O 403, ao contrário, é retornado quando o recurso existe, mas o cliente não tem permissão para acessá-lo. A banca troca "não encontrado" por "sem permissão" — são situações distintas.

Alternativa B — ❌ Incorreta

Descreve o código 408 Request Timeout (ou 504 Gateway Timeout, se o problema for do servidor intermediário). O 403 não tem relação com tempo de espera; ele é uma resposta imediata de negação de acesso.

Alternativa C — ❌ Incorreta

Descreve o código 401 Unauthorized, que indica que o cliente não forneceu credenciais válidas (não está autenticado). O 403 pressupõe que o cliente já está autenticado, mas não possui autorização para o recurso. Essa é a pegadinha central da questão: autenticação ≠ autorização.

Alternativa D — ✅ Correta ⟵ GABARITO

É a definição literal do 403 Forbidden: o servidor entendeu a requisição, mas se recusa a atendê-la porque o cliente não tem permissão para acessar o recurso. O RFC 2616, seção 10.4.4, define: "O servidor entendeu a requisição, mas está se recusando a atendê-la. A autorização não ajudará, e a requisição NÃO deve ser repetida." (paráfrase).

Alternativa E — ❌ Incorreta

Descreve o código 200 OK, que indica sucesso no processamento da requisição. O 403 é um erro da classe 4xx, portanto não representa sucesso.

NÃO CAIA NESSA!

A banca adora trocar 401 Unauthorized por 403 Forbidden — e vice-versa. A diferença é sutil, mas decisiva: 401 = "quem é você?" (autenticação); 403 = "você não pode entrar aqui" (autorização). Na prova, leia a alternativa com atenção: se ela menciona "não autenticado", é 401; se menciona "sem permissão", é 403. Com treino, você enxerga essa troca de longe 💪.

Gabarito: letra D

Link permanente: /questoes/qa632379