Questão nº 84
Questão de Informática Forense · CEBRASPE PF 2025 (nº 84)
A respeito do OAuth 2.0 e do OpenId Connect (OIDC), julgue os itens subsequentes.
OAuth 2.0 permite que serviços de terceiros acessem os dados de um usuário em determinado serviço, mas essa ação expõe a senha do usuário.
Resposta comentada
O conceito central do OAuth 2.0 é servir como um valet de estacionamento digital: ele entrega um token de acesso (uma chave com prazo de validade e escopo limitado) ao aplicativo de terceiros, sem nunca revelar a senha do dono dos dados. O OIDC, por sua vez, usa esse mesmo mecanismo para autenticar o usuário (provar quem ele é), mas também sem expor a credencial original.
- Correta: Errado. O OAuth 2.0 foi projetado exatamente para evitar que a senha seja exposta, então a pegadinha está na palavra "expõe": o fluxo padrão entrega um token, e não a senha, ao serviço terceiro.
Como ficaria certo: "OAuth 2.0 permite que serviços de terceiros acessem os dados de um usuário em determinado serviço, sem expor a senha do usuário, utilizando tokens de acesso."
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.