

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em aplicações modernas baseadas em APIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.
Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.
Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.
O fluxo Implicit, pois elimina a necessidade de troca de códigos e simplifica o processo ao retornar o token diretamente ao navegador.
O fluxo Resource Owner Password Credentials, pois permite que a aplicação colete diretamente as credenciais do usuário e reduza etapas intermediárias.
O fluxo Authorization Code (com PKCE), pois reduz a exposição de tokens no cliente e oferece maior segurança em aplicações web e single-page applications.
O fluxo Client Credentials, pois é indicado para autenticação direta de usuários finais em aplicações que interagem com APIs protegidas.