Com relação a integrações de sistemas de informação por meio...

Próximas questões
Com base no mesmo assunto
Q2274697 Arquitetura de Software
Com relação a integrações de sistemas de informação por meio de web services e APIs, julgue o item a seguir. 

OAuth é um padrão de tecnologia aberta de delegação de acesso, projetado para permitir que um site ou aplicativo acesse recursos hospedados por outros aplicativos na Web em nome de um usuário, permitindo o compartilhamento de conteúdos sem a necessidade de compartilhamento de senhas. 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C - certo

O enunciado trata do OAuth, que é um protocolo de autorização amplamente usado na internet para permitir que aplicativos acessem recursos de outros serviços web sem que o usuário final tenha que expor suas credenciais de acesso, ou seja, suas senhas. Esse padrão é de grande importância no âmbito de segurança de aplicações web, pois ele oferece uma camada adicional de abstração em operações que envolvem autenticação e autorização.

Quando um aplicativo deseja acessar recursos que estão protegidos em nome de um usuário, o OAuth permite que o proprietário dos recursos (o usuário) dê consentimento para um terceiro acessar esses recursos sem compartilhar suas credenciais. Por exemplo, quando um aplicativo de terceiros quer acessar as fotos de um usuário que estão armazenadas em um serviço de nuvem, o OAuth pode ser usado para autorizar esse acesso, geralmente a partir de um token que o aplicativo de terceiros utiliza para autenticação junto ao serviço de nuvem.

Essa abordagem é fundamental para a construção de sistemas seguros e interoperáveis na web, permitindo que diferentes serviços e plataformas se integrem de forma segura e controlada. Na prática, o OAuth é utilizado frequentemente para permitir o login em sites e aplicativos por meio de provedores de identidade populares, como Google, Facebook e Twitter, sem que o usuário tenha que criar uma nova conta ou compartilhar sua senha.

Portanto, a afirmativa em questão está correta, uma vez que descreve o propósito do OAuth de maneira adequada, enfatizando sua capacidade de delegação de acesso a recursos sem a necessidade de compartilhar credenciais, o que é um aspecto fundamental desse protocolo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Definição Literal do OAuth - Correto

OAuth é um padrão aberto de delegação de autorização, comumente utilizado para permitir que os usuários da Internet possam fazer logon em sites de terceiros usando contas de um provedor de identidade, como Google, Facebook, Microsoft, Twitter, etc.—mas, sem expor credenciais de autenticação, como senhas

Você sabe o que é uma senha? Senha é uma palavra ou frase secreta que você usa para proteger suas coisas, como sua conta de e-mail, sua conta do Facebook ou sua conta do banco.

OAuth é um protocolo que permite que você dê permissão a um aplicativo para acessar suas informações em outro aplicativo, sem ter que compartilhar sua senha.

Imagine que você quer usar um aplicativo de jogos para jogar um jogo online. Você pode usar o OAuth para dar permissão ao aplicativo de jogos para acessar sua conta do Facebook. O aplicativo de jogos usará essas informações para criar um avatar para você no jogo, ou para salvar seu progresso no jogo.

O OAuth funciona da seguinte forma:

  1. O aplicativo que você quer usar pede permissão para acessar suas informações.
  2. Você autoriza o aplicativo a acessar suas informações.
  3. O aplicativo recebe um token de acesso.
  4. O aplicativo usa o token de acesso para acessar suas informações.

O token de acesso é uma espécie de chave que permite ao aplicativo acessar suas informações. O token é seguro e só pode ser usado pelo aplicativo que você autorizou.

Aqui está uma analogia que pode te ajudar a entender melhor:

Imagine que você está em uma festa com seus amigos. Você quer entrar na piscina, mas a porta está trancada. Você pede a um amigo que abra a porta para você. Seu amigo abre a porta, mas não te dá a chave. Ele te dá um bilhete que você pode usar para abrir a porta.

O bilhete é como um token de acesso. Ele permite que você abra a porta, mas não permite que você copie a chave.

Espero que isso tenha ajudado!

Fonte: Bard

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo