Questão nº 41

Questão de Tecnologia da Informação · FCC TRT18 2022 (nº 41)

FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Um serviço da web RESTful autentica solicitações antes de enviar uma resposta, usando métodos de autenticação. O método que combina senhas e tokens para acesso de login seguro, no qual primeiro o servidor solicita uma senha e, depois, um token adicional para concluir o processo de autorização, é o

Resposta comentada

Gabarito Alternativa E

OAuth é um protocolo de autorização que permite que um aplicativo acesse recursos de um usuário em outro serviço (como o Google ou Facebook) sem que o usuário precise compartilhar sua senha diretamente com o aplicativo. Ele faz isso emitindo tokens de acesso após uma autenticação inicial e consentimento.

  • (A) Incorreta: API Keys são chaves estáticas usadas para identificar e autenticar um aplicativo ou usuário, mas não envolvem o fluxo dinâmico de "senha + token adicional" para autorização delegada como descrito. A armadilha aqui é a presença da palavra "token", mas o processo descrito é mais complexo do que o uso de uma API Key simples.
  • (B) Incorreta: RSA é um algoritmo de criptografia assimétrica, usado para segurança de dados e assinaturas digitais, não um método completo de autenticação que combina senhas e tokens para login seguro.
  • (C) Incorreta: Webhook é um mecanismo para comunicação entre aplicações em tempo real (notificações automáticas), não um método de autenticação.
  • (D) Incorreta: Swagger (ou OpenAPI) é uma especificação para descrever APIs RESTful, e SSO (Single Sign-On) é um conceito de autenticação única. "Swagger SSO" não é um método de autenticação em si, mas sim a descrição de uma API que pode usar SSO.
  • (E) Correta: OAuth (Open Authorization) é um protocolo que se encaixa perfeitamente na descrição, onde após uma autenticação inicial (muitas vezes com senha ou via provedor de identidade), um token de acesso é emitido para autorizar o acesso a recursos, delegando permissões sem expor a senha do usuário ao serviço solicitante.

Fonte: FCC TRT18 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho