Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — Instituto Consulplan 2024

Segurança da InformaçãoAutenticação
Código
qg294397
Banca
Instituto Consulplan
Órgão
PRODABEL - MG
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - TIC
O time de desenvolvimento da PRODABEL S/A estava trabalhando ativamente na construção de uma API para atender a uma demanda específica da organização. Ao avançar no processo de desenvolvimento, o gestor do projeto detectou a necessidade da implementação de um mecanismo de autorização de acesso, para um maior controle da aplicação; ao avaliar as possibilidades, optou por implementar o protocolo OAuth 2.0, facilitando o processo de desenvolvimento e, consequentemente, acelerando o prazo de entrega da API. Sobre o protocolo selecionado pelo gestor, está correto o que se afirma em, EXCETO:
  1. AA PKCE é uma extensão do fluxo do código de autorização para evitar ataques CSRF e injeção de código de autorização.
  2. BA especificação OAuth permite que o servidor de autorização ou usuário modifique os escopos concedidos à aplicação em comparação com o que é solicitado.
  3. CAlguns servidores podem emitir tokens que são uma sequência curta de caracteres hexadecimais, enquanto outros podem usar tokens estruturados, como JSON Web Tokens.
  4. DO tipo de concessão Update Token é utilizado pelos clientes para trocar um token complementar por um token de acesso quando esse expirar, sem interação adicional com o usuário.
Revelar gabarito e comentário

GabaritoD — O tipo de concessão Update Token é utilizado pelos clientes para trocar um token complementar por um token de acesso quando esse expirar, sem interação adicional com o usuário.

Link permanente: /questoes/qg294397