Questão nº 55
Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 55)
FCC2024Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓
O parâmetro `scope` no OAuth 2.0 é usado para especificar
- Ao método de autenticação do cliente.
- Bo tipo de token de acesso a ser emitido.
- Cos recursos e permissões que o cliente deseja acessar. (alternativa correta)
- Do servidor de autorização a ser utilizado.
- Eo tempo de vida do token de acesso.
Resposta comentada
Gabarito Alternativa C
O parâmetro scope no OAuth 2.0 é como uma "lista de pedidos" que uma aplicação faz ao usuário, informando quais permissões ela precisa para acessar dados ou realizar ações em seu nome. É uma forma de o usuário controlar o que a aplicação pode fazer.
- (A) Incorreta: O método de autenticação do cliente (ex: uso de segredo do cliente, PKCE) define como a aplicação se identifica ao servidor de autorização, e não é especificado pelo
scope. - (B) Incorreta: O
scopenão define o tipo fundamental do token de acesso (que geralmente é um Bearer token). Ele define o que esse token permite acessar, não sua natureza ou formato. A armadilha aqui é confundir "o que o token permite" com "o tipo do token". - (C) Correta: O
scopeé exatamente isso: ele especifica as permissões granulares (como "ler perfil", "escrever e-mail", "acessar fotos") que a aplicação cliente deseja obter do usuário para acessar recursos protegidos. - (D) Incorreta: O servidor de autorização é uma entidade pré-definida com a qual a aplicação cliente interage. O
scopenão serve para selecioná-lo. - (E) Incorreta: O tempo de vida (expiração) do token de acesso é determinado pelo servidor de autorização, com base em suas políticas de segurança, e não é um valor definido pelo parâmetro
scopeenviado pelo cliente.
Fonte: FCC TRT20 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.