

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um Tribunal de Justiça (TJ) brasileiro está desenvolvendo um novo portal de serviços judiciais que permitirá integração com sistemas de terceiros, como escritórios de advocacia e outras instituições, para acesso a dados específicos de processos em nome de seus usuários. Para viabilizar essa integração, optou-se pela implementação de um mecanismo de Single Sign-On (SSO) utilizando o Keycloak como provedor de identidade (IdP) e o protocolo OAuth 2.0. Assinale a alternativa que apresenta o fluxo do OAuth 2.0 mais adequado para um cenário em que uma aplicação cliente precisa acessar recursos protegidos do TJ em nome do usuário, sem ter acesso direto às credenciais, considerando que a aplicação cliente é uma aplicação web do lado do servidor.
Implicit Flow, pois é simplificado para aplicações JavaScript executadas no navegador
Client Credentials Flow, pois é utilizado para autenticação de máquina para máquina, sem envolvimento do usuário
Authorization Code Flow com PKCE (Proof Key for Code Exchange), pois é o fluxo mais seguro e recomendado para aplicações web server-side e até mesmo para clientes públicos
Resource Owner Password Credentials Flow, pois permite que a aplicação cliente colete diretamente as credenciais do usuário e as envie para o servidor de autorização