Questão 133 CEBRASPE TCDF 2023: Autenticação (Auditor, Tecnologia da Informação)
CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 133 de 160
Gabarito: Certo· ver por quê ↓A respeito do OAuth 2.0 e de tokens, julgue os itens a seguir.
Os tokens Sender-constrained exigem que, para usar o token de acesso, o cliente OAuth prove, de alguma forma, a posse de uma chave privada, de modo que o token de acesso por si só não seja utilizável.
Resposta comentada
Gabarito Certo
Comentário feito com IA a partir do gabarito oficial
Token Sender-constrained é aquele que só funciona se o cliente provar que é o dono legítimo dele — normalmente apresentando a chave privada correspondente a uma chave pública que foi vinculada ao token no momento da emissão. Ou seja: roubar o token não basta; sem a chave privada, ele é inútil. É o oposto do Bearer token tradicional, em que "quem tem o token, usa o token".
- Correta… ver mais
No comentário inteiro: a justificativa completa do item.
Crie sua conta grátis pra ler o comentário inteiroNo Premium você estuda sem limite de tempo.
Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.
Achou um erro? Avise