Camila Duarte
EQUIPE
07/10/2026 • 07:02
Vamos falar um pouco sobre OAuth 2.0, que é um protocolo para autorização muito usado para permitir que aplicativos acessem recursos protegidos em nome do usuário, sem precisar que o usuário compartilhe suas credenciais.
Na arquitetura do OAuth, o Access Token é um elemento chave: ele é um token que o cliente (aplicativo) usa para acessar recursos protegidos no resource server. Ou seja, quando um aplicativo quer acessar dados no servidor, ele carrega esse access token nas requisições para se autenticar e obter acesso.
Analisando as alternativas:
a) Access tokens devem ser interpretados pelo cliente OAuth. Isso não é verdade, pois o cliente apenas recebe e envia o token para o resource server, que o interpreta.
b) Access tokens devem ser usados para fazer requisições ao resource server. Isso está correto.
c) Sender-constrained tokens são tokens vinculados à posse de uma chave (ex: mTLS). Logo, eles requerem que o cliente prove essa posse.
d) Bearer tokens são tokens que, se possuídos, permitem o acesso; eles geralmente não incluem informações codificadas de identificação do usuário — essa descrição se encaixa melhor no ID token.
e) ID tokens são usados para provar a identidade do usuário e não para acessar recursos no resource server.
Portanto, a alternativa correta é a letra b).
Na arquitetura do OAuth, o Access Token é um elemento chave: ele é um token que o cliente (aplicativo) usa para acessar recursos protegidos no resource server. Ou seja, quando um aplicativo quer acessar dados no servidor, ele carrega esse access token nas requisições para se autenticar e obter acesso.
Analisando as alternativas:
a) Access tokens devem ser interpretados pelo cliente OAuth. Isso não é verdade, pois o cliente apenas recebe e envia o token para o resource server, que o interpreta.
b) Access tokens devem ser usados para fazer requisições ao resource server. Isso está correto.
c) Sender-constrained tokens são tokens vinculados à posse de uma chave (ex: mTLS). Logo, eles requerem que o cliente prove essa posse.
d) Bearer tokens são tokens que, se possuídos, permitem o acesso; eles geralmente não incluem informações codificadas de identificação do usuário — essa descrição se encaixa melhor no ID token.
e) ID tokens são usados para provar a identidade do usuário e não para acessar recursos no resource server.
Portanto, a alternativa correta é a letra b).