Questão nº 83

Questão de Informática Forense · CEBRASPE PF 2025 (nº 83)

CEBRASPE2025Perito Criminal Federal - Informática ForenseInformática Forense

A respeito do OAuth 2.0 e do OpenId Connect (OIDC), julgue os itens subsequentes.


O OIDC é uma camada de autorização construída sobre o OAuth 2.0 que permite que os clientes usem a identidade do usuário final com base na autorização realizada pelo servidor de autenticação.

Resposta comentada

Conceito-chave: OAuth 2.0 é um protocolo de autorização (decide o que um app pode acessar, tipo "ler seus e-mails"), enquanto o OIDC é uma camada de autenticação (decide quem é o usuário, tipo "confirmar que é você") construída em cima do OAuth 2.0. O OIDC adiciona um token específico (ID Token) que carrega a identidade do usuário.

  • Correta: Errado. O item troca os papéis: diz que o OIDC é uma camada de "autorização", mas ele é uma camada de autenticação que usa a autorização do OAuth 2.0 como base.

O trecho exato que denuncia a pegadinha é: "camada de autorização construída sobre o OAuth 2.0" — o OIDC não é camada de autorização; ele adiciona autenticação ao fluxo de autorização do OAuth 2.0.

Como ficaria certo: O OIDC é uma camada de autenticação construída sobre o OAuth 2.0 que permite que os clientes usem a identidade do usuário final com base na autorização realizada pelo servidor de autorização (que, no OIDC, também atua como servidor de autenticação).

Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho