Questão nº 74

Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 74)

FGV2024Analista Judiciário - TI - Desenvolvimento de SistemasTecnologia da Informação
Gabarito: Ever comentário ↓

O analista João administra o servidor de autenticação Keycloak do TJAP. A aplicação TJApp está registrada como um client OpenID Connect do Keycloak, sob o nome tjapp-client. João recebeu a solicitação de habilitar em tjapp-client o recurso que permite a própria aplicação cliente, TJApp, obter um token de acesso de forma autônoma, sem envolver nenhum usuário final.
João habilitou em tjapp-client o recurso:

Resposta comentada

Gabarito Alternativa E

Um service account no Keycloak permite que uma aplicação (um "cliente") se autentique e obtenha tokens de acesso por conta própria, agindo como um "usuário de serviço" e não em nome de um usuário final. Isso é ideal para comunicação máquina-a-máquina.

  • (A) Incorreta: Direct grants (ou Resource Owner Password Credentials Grant) envolvem a aplicação enviando as credenciais de um usuário final para o Keycloak para obter tokens, o que contradiz "sem envolver nenhum usuário final". Esta é a armadilha, pois a aplicação obtém o token, mas não de forma autônoma do ponto de vista do usuário.
  • (B) Incorreta: Client adapters são bibliotecas que ajudam a aplicação a se integrar com o Keycloak, facilitando os fluxos de autenticação, mas não são um recurso para obtenção autônoma de tokens.
  • (C) Incorreta: Token mappers são usados para adicionar informações (claims) aos tokens emitidos, não para habilitar a forma como a aplicação obtém esses tokens.
  • (D) Incorreta: Identity brokers permitem que o Keycloak federe autenticação com provedores de identidade externos (como Google, Facebook), o que não se relaciona com a obtenção autônoma de tokens por uma aplicação.
  • (E) Correta: Habilitar service accounts para um cliente OpenID Connect no Keycloak permite que a própria aplicação use suas credenciais de cliente (client ID e client secret) para obter um token de acesso diretamente do Keycloak, sem a necessidade de um usuário final interagir com o processo de autenticação.

Fonte: FGV TJ-AP 2024 Analista Judiciário - TI - Desenvolvimento de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho