Questão de Segurança da Informação — Autenticação — Instituto Consulplan 2024
Segurança da InformaçãoAutenticação
- Código
- qg294397
- Banca
- Instituto Consulplan
- Órgão
- PRODABEL - MG
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - TIC
O time de desenvolvimento da PRODABEL S/A estava trabalhando ativamente na construção de uma API para atender a uma demanda específica da organização. Ao avançar no processo de desenvolvimento, o gestor do projeto detectou a necessidade da implementação de um mecanismo de autorização de acesso, para um maior controle da aplicação; ao avaliar as possibilidades, optou por implementar o protocolo OAuth 2.0, facilitando o processo de desenvolvimento e, consequentemente, acelerando o prazo de entrega da API. Sobre o protocolo selecionado pelo gestor, está correto o que se afirma em, EXCETO:
- AA PKCE é uma extensão do fluxo do código de autorização para evitar ataques CSRF e injeção de código de autorização.
- BA especificação OAuth permite que o servidor de autorização ou usuário modifique os escopos concedidos à aplicação em comparação com o que é solicitado.
- CAlguns servidores podem emitir tokens que são uma sequência curta de caracteres hexadecimais, enquanto outros podem usar tokens estruturados, como JSON Web Tokens.
- DO tipo de concessão Update Token é utilizado pelos clientes para trocar um token complementar por um token de acesso quando esse expirar, sem interação adicional com o usuário.