Questão nº 84

Questão de Informática Forense · CEBRASPE PF 2025 (nº 84)

CEBRASPE2025Perito Criminal Federal - Informática ForenseInformática Forense

A respeito do OAuth 2.0 e do OpenId Connect (OIDC), julgue os itens subsequentes.


OAuth 2.0 permite que serviços de terceiros acessem os dados de um usuário em determinado serviço, mas essa ação expõe a senha do usuário.

Resposta comentada

O conceito central do OAuth 2.0 é servir como um valet de estacionamento digital: ele entrega um token de acesso (uma chave com prazo de validade e escopo limitado) ao aplicativo de terceiros, sem nunca revelar a senha do dono dos dados. O OIDC, por sua vez, usa esse mesmo mecanismo para autenticar o usuário (provar quem ele é), mas também sem expor a credencial original.

  • Correta: Errado. O OAuth 2.0 foi projetado exatamente para evitar que a senha seja exposta, então a pegadinha está na palavra "expõe": o fluxo padrão entrega um token, e não a senha, ao serviço terceiro.

Como ficaria certo: "OAuth 2.0 permite que serviços de terceiros acessem os dados de um usuário em determinado serviço, sem expor a senha do usuário, utilizando tokens de acesso."

Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho