Questão nº 55

Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 55)

FCC2024Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

O parâmetro `scope` no OAuth 2.0 é usado para especificar

Resposta comentada

Gabarito Alternativa C

O parâmetro scope no OAuth 2.0 é como uma "lista de pedidos" que uma aplicação faz ao usuário, informando quais permissões ela precisa para acessar dados ou realizar ações em seu nome. É uma forma de o usuário controlar o que a aplicação pode fazer.

  • (A) Incorreta: O método de autenticação do cliente (ex: uso de segredo do cliente, PKCE) define como a aplicação se identifica ao servidor de autorização, e não é especificado pelo scope.
  • (B) Incorreta: O scope não define o tipo fundamental do token de acesso (que geralmente é um Bearer token). Ele define o que esse token permite acessar, não sua natureza ou formato. A armadilha aqui é confundir "o que o token permite" com "o tipo do token".
  • (C) Correta: O scope é exatamente isso: ele especifica as permissões granulares (como "ler perfil", "escrever e-mail", "acessar fotos") que a aplicação cliente deseja obter do usuário para acessar recursos protegidos.
  • (D) Incorreta: O servidor de autorização é uma entidade pré-definida com a qual a aplicação cliente interage. O scope não serve para selecioná-lo.
  • (E) Incorreta: O tempo de vida (expiração) do token de acesso é determinado pelo servidor de autorização, com base em suas políticas de segurança, e não é um valor definido pelo parâmetro scope enviado pelo cliente.

Fonte: FCC TRT20 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho