Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — Ibest 2025

Engenharia de SoftwareDesenvolvimento de Software
Código
qg549700
Banca
Ibest
Órgão
CRECI - 11ª Região (SC)
Ano
2025
Nível
Superior
Cargo
Analista de TI
Uma equipe de desenvolvimento está criando um aplicativo web que permitirá aos usuários acessar seus dados de uma conta de serviço de terceiros, como Google ou Facebook, sem precisar fornecer suas credenciais diretamente ao aplicativo. Para isso, os desenvolvedores optaram por usar o protocolo OAuth 2.0. Com base no funcionamento do OAuth 2.0, assinale a alternativa que descreve corretamente o papel do Authorization Code Grant nesse contexto.
  1. APermite que o aplicativo acesse os dados do usuário apenas uma vez, sem necessidade de consentimento ou autenticação.
  2. BGera um access token diretamente, sem intermediar o servidor de autorização.
  3. CRedireciona o usuário para o servidor de autorização, onde ele consente o acesso, e então o aplicativo troca um código de autorização por um token de acesso.
  4. DUtiliza diretamente as credenciais do usuário (login e senha) no aplicativo cliente para obter o token.
  5. EÉ utilizado exclusivamente para comunicação entre servidores, sem intervenção do usuário final.
Revelar gabarito e comentário

GabaritoC — Redireciona o usuário para o servidor de autorização, onde ele consente o acesso, e então o aplicativo troca um código de autorização por um token de acesso.

Link permanente: /questoes/qg549700