SóProvas


ID
5270314
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere a autenticação e riscos de segurança, julgue o item subsequente.


No contexto de OAuth 2, o servidor de autorização deve obrigar a autenticação explícita do proprietário do recurso e prover a ele informações sobre o cliente, o escopo e a vida útil da autorização solicitada.

Alternativas
Comentários
  • Gabarito: Certo. O fluxo padrão do protocolo Oauth ocorre em 3 momentos:

    1 - O cliente solicita autorização ao Resource Owner.

    2 - Em posse da autorização concedida pelo Resource Owner, o cliente solicita o token de acesso ao Authorization server.

    3 - Com o token de acesso, o cliente consegue obter o recurso protegido fazendo a solicitação ao resource server.

    Fonte: https://www.brunobrito.net.br/oauth2/

    Em caso de erro, é só avisar!

  • Só curte se você não sabia nem errar essa questão!!! Errei, questão linda de errar! kkkkkkk

  • nunca nem vi.

  • Essa foi nova, autenticação explícita me deixou na dúvida, por isso errei

  • Sabe quando você vai acessar um site e tem a opção de login com conta Google ou Facebook? é isso ai.

  • OAuth é um protocolo da Internet, mais precisamente um padrão para autenticação em múltiplos sites, muito utilizados na atualidade.

    Isso ocorre, por exemplo quando você entra em diversas páginas com a sua conta do Google, Facebook.

    Veja que a questão descreve exatamente o que ocorre quando acessamos via conta do Google, por exemplo. Primeiramente, devemos autorizar o envio dos nossos dados para um servidor que irá providenciar a autorização para entrarmos diretamente na aplicação. 

    Ele é usado por aplicativos da web e aplicativos nativos para obter um token de acesso depois que um usuário autoriza um aplicativo.

    Fonte: https://www.tecconcursos.com.br/questoes/1628742

  • Explicação perfeita e passo a passo:

    https://developer.okta.com/blog/2019/10/21/illustrated-guide-to-oauth-and-oidc