No contexto do framework OAuth 2.0, ...

No contexto do framework OAuth 2.0, assinale a alternativa correta.


publicidade
No contexto do framework OAuth 2.0, assinale a alternativa correta.
Analisando...
publicidade

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Camila Duarte
    Camila Duarte EQUIPE
    07/10/2026 • 07:02
    Vamos falar um pouco sobre OAuth 2.0, que é um protocolo para autorização muito usado para permitir que aplicativos acessem recursos protegidos em nome do usuário, sem precisar que o usuário compartilhe suas credenciais.

    Na arquitetura do OAuth, o Access Token é um elemento chave: ele é um token que o cliente (aplicativo) usa para acessar recursos protegidos no resource server. Ou seja, quando um aplicativo quer acessar dados no servidor, ele carrega esse access token nas requisições para se autenticar e obter acesso.

    Analisando as alternativas:

    a) Access tokens devem ser interpretados pelo cliente OAuth. Isso não é verdade, pois o cliente apenas recebe e envia o token para o resource server, que o interpreta.

    b) Access tokens devem ser usados para fazer requisições ao resource server. Isso está correto.

    c) Sender-constrained tokens são tokens vinculados à posse de uma chave (ex: mTLS). Logo, eles requerem que o cliente prove essa posse.

    d) Bearer tokens são tokens que, se possuídos, permitem o acesso; eles geralmente não incluem informações codificadas de identificação do usuário — essa descrição se encaixa melhor no ID token.

    e) ID tokens são usados para provar a identidade do usuário e não para acessar recursos no resource server.

    Portanto, a alternativa correta é a letra b).
publicidade
🍪

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.