Questão nº 50
Questão de Tecnologia da Informação · FCC TRF4 2025 (nº 50)
O Art. 11 da Portaria CNJ nº 253/2020 estabelece que o acesso aos microsserviços deverá ser protegido com mecanismos de autenticação e autorização
- Abaseados em OAuth2 a ser provido pelo serviço de Single SignOn da PDPJ-Br. (alternativa correta)
- Bpor meio de autenticação de usuário já cadastrado no sistema de processo eletrônico específico do tribunal em que o processo tramita.
- Ce utilizar exclusivamente navegadores de internet homologados pelo Conselho Nacional de Justiça (CNJ).
- Dbaseados em SSL a serem providos pelo serviço de suporte operacional da PDPJ-Br.
- Emediante concórdia com os termos de uso da plataforma no primeiro acesso.
Resposta comentada
Gabarito Alternativa A
Para acessar microsserviços (pequenos programas independentes que juntos formam um sistema maior), é preciso ter certeza de quem está acessando (autenticação) e o que essa pessoa ou sistema pode fazer (autorização). Isso é feito usando um sistema de Single Sign-On (SSO), que permite entrar uma única vez e ter acesso a vários serviços, e um padrão como o OAuth2 para gerenciar essas permissões de forma segura.
(A) Correta: A Portaria CNJ nº 253/2020, ao se referir à PDPJ-Br (Plataforma Digital do Poder Judiciário Brasileiro), estabelece que o acesso aos microsserviços deve ser protegido por mecanismos de autenticação e autorização baseados em OAuth2, que será fornecido pelo serviço de Single Sign-On (SSO) da própria PDPJ-Br. Isso garante um padrão unificado e seguro para todo o Judiciário.
(B) Incorreta: A armadilha aqui é que, embora a autenticação de usuários seja fundamental, a PDPJ-Br busca unificar e padronizar. Depender do sistema de processo eletrônico específico de cada tribunal para autenticação e autorização de microsserviços não seria escalável nem padronizado para uma plataforma nacional como a PDPJ-Br. A solução deve ser centralizada e interoperável, não fragmentada por tribunal.
(C) Incorreta: A homologação de navegadores de internet pelo CNJ não é um mecanismo de autenticação ou autorização para o acesso a microsserviços. Isso se refere a compatibilidade e segurança do ambiente de navegação, não ao controle de quem pode acessar ou o que pode fazer dentro dos serviços.
(D) Incorreta: SSL (ou, mais modernamente, TLS) é um protocolo que garante a criptografia da comunicação entre o cliente e o servidor, protegendo a integridade e confidencialidade dos dados em trânsito. No entanto, ele não é um mecanismo de autenticação ou autorização de usuários ou aplicações para acessar os recursos dos microsserviços, que é o que a questão pede.
(E) Incorreta: A "concórdia com os termos de uso" é um aceite legal ou contratual, e não um mecanismo técnico de autenticação (verificar a identidade) ou autorização (definir permissões) para o acesso a microsserviços.
Fonte: FCC TRF4 2025 Técnico Judiciário - Área Apoio Especializado - Especialidade Desenvolvimento de Sistema da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.