Questão nº 82
Questão de Segurança da Informação · CEBRASPE STM 2025 (nº 82)
A respeito de OpenId Connect, julgue os itens subsequentes.
OpenID Connect é um protocolo em que provedores de identidade são capazes de lidar com os processos de autenticação de forma segura, sendo possível verificar as identidades dos usuários de aplicativos que o utilizam.
Resposta comentada
OpenID Connect é uma camada de identidade construída sobre o OAuth 2.0: enquanto o OAuth cuida de autorização (dar acesso a recursos), o OpenID Connect adiciona a autenticação — ou seja, permite que o provedor de identidade (ex.: Google, Microsoft) confirme quem é o usuário e entregue essa prova ao aplicativo, normalmente via um ID Token (um JWT assinado).
- Correta: Certo. O protocolo existe exatamente para isso: o provedor de identidade autentica o usuário de forma segura e o aplicativo verifica essa identidade por meio do token assinado.
Fica de olho: a banca costuma trocar autenticação por autorização — dizer que o OpenID Connect serve apenas para "autorizar acesso a recursos" (isso é OAuth 2.0) ou que ele "substitui o OAuth". Outra pegadinha comum é afirmar que o OpenID Connect define as credenciais/senhas do usuário, quando na verdade ele apenas delega a autenticação ao provedor de identidade.
Fonte: CEBRASPE STM 2025 Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da Informação. Reproduzida para fins de estudo.