Com relação a integrações de sistemas de informação por meio...
OAuth é um padrão de tecnologia aberta de delegação de acesso, projetado para permitir que um site ou aplicativo acesse recursos hospedados por outros aplicativos na Web em nome de um usuário, permitindo o compartilhamento de conteúdos sem a necessidade de compartilhamento de senhas.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - certo
O enunciado trata do OAuth, que é um protocolo de autorização amplamente usado na internet para permitir que aplicativos acessem recursos de outros serviços web sem que o usuário final tenha que expor suas credenciais de acesso, ou seja, suas senhas. Esse padrão é de grande importância no âmbito de segurança de aplicações web, pois ele oferece uma camada adicional de abstração em operações que envolvem autenticação e autorização.
Quando um aplicativo deseja acessar recursos que estão protegidos em nome de um usuário, o OAuth permite que o proprietário dos recursos (o usuário) dê consentimento para um terceiro acessar esses recursos sem compartilhar suas credenciais. Por exemplo, quando um aplicativo de terceiros quer acessar as fotos de um usuário que estão armazenadas em um serviço de nuvem, o OAuth pode ser usado para autorizar esse acesso, geralmente a partir de um token que o aplicativo de terceiros utiliza para autenticação junto ao serviço de nuvem.
Essa abordagem é fundamental para a construção de sistemas seguros e interoperáveis na web, permitindo que diferentes serviços e plataformas se integrem de forma segura e controlada. Na prática, o OAuth é utilizado frequentemente para permitir o login em sites e aplicativos por meio de provedores de identidade populares, como Google, Facebook e Twitter, sem que o usuário tenha que criar uma nova conta ou compartilhar sua senha.
Portanto, a afirmativa em questão está correta, uma vez que descreve o propósito do OAuth de maneira adequada, enfatizando sua capacidade de delegação de acesso a recursos sem a necessidade de compartilhar credenciais, o que é um aspecto fundamental desse protocolo.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Definição Literal do OAuth - Correto
OAuth é um padrão aberto de delegação de autorização, comumente utilizado para permitir que os usuários da Internet possam fazer logon em sites de terceiros usando contas de um provedor de identidade, como Google, Facebook, Microsoft, Twitter, etc.—mas, sem expor credenciais de autenticação, como senhas
Você sabe o que é uma senha? Senha é uma palavra ou frase secreta que você usa para proteger suas coisas, como sua conta de e-mail, sua conta do Facebook ou sua conta do banco.
OAuth é um protocolo que permite que você dê permissão a um aplicativo para acessar suas informações em outro aplicativo, sem ter que compartilhar sua senha.
Imagine que você quer usar um aplicativo de jogos para jogar um jogo online. Você pode usar o OAuth para dar permissão ao aplicativo de jogos para acessar sua conta do Facebook. O aplicativo de jogos usará essas informações para criar um avatar para você no jogo, ou para salvar seu progresso no jogo.
O OAuth funciona da seguinte forma:
- O aplicativo que você quer usar pede permissão para acessar suas informações.
- Você autoriza o aplicativo a acessar suas informações.
- O aplicativo recebe um token de acesso.
- O aplicativo usa o token de acesso para acessar suas informações.
O token de acesso é uma espécie de chave que permite ao aplicativo acessar suas informações. O token é seguro e só pode ser usado pelo aplicativo que você autorizou.
Aqui está uma analogia que pode te ajudar a entender melhor:
Imagine que você está em uma festa com seus amigos. Você quer entrar na piscina, mas a porta está trancada. Você pede a um amigo que abra a porta para você. Seu amigo abre a porta, mas não te dá a chave. Ele te dá um bilhete que você pode usar para abrir a porta.
O bilhete é como um token de acesso. Ele permite que você abra a porta, mas não permite que você copie a chave.
Espero que isso tenha ajudado!
Fonte: Bard
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo