Imagem de fundo

Em aplicações modernas baseadas em APIs, especialmente aquelas que atendem clientes web...

Compartilhar

Em aplicações modernas baseadas em APIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.


Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.


Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.


A

O fluxo Implicit, pois elimina a necessidade de troca de códigos e simplifica o processo ao retornar o token diretamente ao navegador.


B

O fluxo Resource Owner Password Credentials, pois permite que a aplicação colete diretamente as credenciais do usuário e reduza etapas intermediárias.


C

O fluxo Authorization Code (com PKCE), pois reduz a exposição de tokens no cliente e oferece maior segurança em aplicações web e single-page applications.


D

O fluxo Client Credentials, pois é indicado para autenticação direta de usuários finais em aplicações que interagem com APIs protegidas.