Questão nº 41
Questão de Tecnologia da Informação · FCC TRT18 2022 (nº 41)
Um serviço da web RESTful autentica solicitações antes de enviar uma resposta, usando métodos de autenticação. O método que combina senhas e tokens para acesso de login seguro, no qual primeiro o servidor solicita uma senha e, depois, um token adicional para concluir o processo de autorização, é o
- AAPI Key Security.
- BRSA Authentication.
- CWebhook.
- DSwagger SSO.
- EOAuth. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
OAuth é um protocolo de autorização que permite que um aplicativo acesse recursos de um usuário em outro serviço (como o Google ou Facebook) sem que o usuário precise compartilhar sua senha diretamente com o aplicativo. Ele faz isso emitindo tokens de acesso após uma autenticação inicial e consentimento.
- (A) Incorreta: API Keys são chaves estáticas usadas para identificar e autenticar um aplicativo ou usuário, mas não envolvem o fluxo dinâmico de "senha + token adicional" para autorização delegada como descrito. A armadilha aqui é a presença da palavra "token", mas o processo descrito é mais complexo do que o uso de uma API Key simples.
- (B) Incorreta: RSA é um algoritmo de criptografia assimétrica, usado para segurança de dados e assinaturas digitais, não um método completo de autenticação que combina senhas e tokens para login seguro.
- (C) Incorreta: Webhook é um mecanismo para comunicação entre aplicações em tempo real (notificações automáticas), não um método de autenticação.
- (D) Incorreta: Swagger (ou OpenAPI) é uma especificação para descrever APIs RESTful, e SSO (Single Sign-On) é um conceito de autenticação única. "Swagger SSO" não é um método de autenticação em si, mas sim a descrição de uma API que pode usar SSO.
- (E) Correta: OAuth (Open Authorization) é um protocolo que se encaixa perfeitamente na descrição, onde após uma autenticação inicial (muitas vezes com senha ou via provedor de identidade), um token de acesso é emitido para autorizar o acesso a recursos, delegando permissões sem expor a senha do usuário ao serviço solicitante.
Fonte: FCC TRT18 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.