Questão nº 30
Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 30)
De acordo com o OAuth2, uma concessão de autorização (authorization grant) é uma credencial que representa a autorização do proprietário (para acessar seus recursos protegidos) usada pelo cliente para obter um token de acesso. O Auth2 define quatro tipos de concessão:
- Aclient code – intermediate credentials – token password – client registration.
- Bauthorization code – implicit – resource owner password credentials – client credentials. (alternativa correta)
- Ctoken code – resource owner password – access password – client credentials.
- Daccess code – client password – resource server password – client authentication.
- Eauthorization code – intermediate credentials – user password credentials – code registration.
Resposta comentada
Gabarito Alternativa B
Uma concessão de autorização (ou authorization grant) no OAuth2 é um método pelo qual uma aplicação (cliente) obtém a permissão de um usuário (proprietário do recurso) para acessar seus dados protegidos, sem que o cliente precise saber a senha do usuário.
- (A) Incorreta: Os termos "client code", "intermediate credentials", "token password" e "client registration" não correspondem aos tipos de concessão de autorização definidos pelo OAuth2.
- (B) Correta: Estes são os quatro tipos de concessão de autorização definidos pelo OAuth2 (RFC 6749): authorization code (código de autorização), implicit (implícita), resource owner password credentials (credenciais de senha do proprietário do recurso) e client credentials (credenciais do cliente).
- (C) Incorreta: "token code" e "access password" não são tipos de concessão válidos. Embora "resource owner password" seja similar, o termo completo é "resource owner password credentials". A armadilha aqui é usar termos que soam parecidos com os corretos, mas não são a terminologia exata do OAuth2, induzindo ao erro pela similaridade.
- (D) Incorreta: "access code", "client password" e "resource server password" não são tipos de concessão de autorização do OAuth2. "client authentication" é um processo, não um tipo de concessão.
- (E) Incorreta: "intermediate credentials" e "code registration" não são tipos de concessão de autorização do OAuth2. Embora "authorization code" esteja correto, e "user password credentials" seja uma variação de "resource owner password credentials", a alternativa contém termos incorretos.
Fonte: FCC TRT22 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.