Questão nº 83
Questão de Informática Forense · CEBRASPE PF 2025 (nº 83)
A respeito do OAuth 2.0 e do OpenId Connect (OIDC), julgue os itens subsequentes.
O OIDC é uma camada de autorização construída sobre o OAuth 2.0 que permite que os clientes usem a identidade do usuário final com base na autorização realizada pelo servidor de autenticação.
Resposta comentada
Conceito-chave: OAuth 2.0 é um protocolo de autorização (decide o que um app pode acessar, tipo "ler seus e-mails"), enquanto o OIDC é uma camada de autenticação (decide quem é o usuário, tipo "confirmar que é você") construída em cima do OAuth 2.0. O OIDC adiciona um token específico (ID Token) que carrega a identidade do usuário.
- Correta: Errado. O item troca os papéis: diz que o OIDC é uma camada de "autorização", mas ele é uma camada de autenticação que usa a autorização do OAuth 2.0 como base.
O trecho exato que denuncia a pegadinha é: "camada de autorização construída sobre o OAuth 2.0" — o OIDC não é camada de autorização; ele adiciona autenticação ao fluxo de autorização do OAuth 2.0.
Como ficaria certo: O OIDC é uma camada de autenticação construída sobre o OAuth 2.0 que permite que os clientes usem a identidade do usuário final com base na autorização realizada pelo servidor de autorização (que, no OIDC, também atua como servidor de autenticação).
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.