Questão 133 CEBRASPE TCDF 2023: Autenticação (Auditor, Tecnologia da Informação)

CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 133 de 160

Gabarito: Certo· ver por quê ↓

A respeito do OAuth 2.0 e de tokens, julgue os itens a seguir.

Os tokens Sender-constrained exigem que, para usar o token de acesso, o cliente OAuth prove, de alguma forma, a posse de uma chave privada, de modo que o token de acesso por si só não seja utilizável.

Resposta comentada

Gabarito Certo

Comentário feito com IA a partir do gabarito oficial

Token Sender-constrained é aquele que só funciona se o cliente provar que é o dono legítimo dele — normalmente apresentando a chave privada correspondente a uma chave pública que foi vinculada ao token no momento da emissão. Ou seja: roubar o token não basta; sem a chave privada, ele é inútil. É o oposto do Bearer token tradicional, em que "quem tem o token, usa o token".

No comentário inteiro: a justificativa completa do item.

Crie sua conta grátis pra ler o comentário inteiro

No Premium você estuda sem limite de tempo.

Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.

Achou um erro? Avise

Continue estudando

Estudar é izi

Pratique milhares de questões como esta com gabarito, revisão dos erros e cronograma pela sua prova.

Criar conta grátis