Logo Passei Direto
Buscar

Inglês

ESTÁCIO
Questão 1/10 Arquitetura e Desenvolvimento de APIs 4) Ler em VOZ alta Uma fintech está desenvolvendo uma API para integrar serviços bancários com aplicativos de terceiros. A equipe de segurança precisa definir O mecanismo de autenticação mL adequado para garantir segurança, escalabilidade e controle de acesso granular. A equipe identificou que a aplicação exige autenticação entre mú ren Pesquisar por imagem níveis de permissão, e que os usuários não devem compartilhar suas credenciais com OS aplicativos terceiros. Além disso, O sistema precisa se ICa sem senha e permitir revogação de acessos de forma centralizada. Com base nos requisitos apresentados e nas características dos mecanismos de autenticação estudados, qual solução representa a escolha mais adequada para garantir segurança, controle de acesso e integração entre plataformas? A API Key, por permitir autenticação simples e granular, com controle de expiração e escopo. 0 B JWT, por permitir autenticação descentralizada e assinatura criptográfica do token. C OAuth 2.0, por permitir autorização entre plataformas sem compartilhamento de credenciais. D HTTP Basic Authentication, por ser compatível com qualquer cliente HTTP e exigir apenas login e senha.
User badge image
Taina clezar

há 21 horas

Respostas

User badge image

Ed Verified user icon

há 21 horas

Vamos analisar as opções apresentadas com base nos requisitos da questão: A fintech precisa de um mecanismo de autenticação que: 1. Garanta segurança. 2. Permita controle de acesso granular. 3. Não exija compartilhamento de credenciais. 4. Permita revogação de acessos de forma centralizada. 5. Funcione sem senha. Agora, vamos avaliar cada alternativa: a) API Key - Embora permita autenticação simples e controle de expiração, não atende bem ao requisito de controle de acesso granular e não é ideal para cenários onde não se deve compartilhar credenciais. b) JWT (JSON Web Token) - Permite autenticação descentralizada e assinatura criptográfica, mas não aborda diretamente o controle de acesso entre plataformas sem compartilhamento de credenciais. c) OAuth 2.0 - É um protocolo de autorização que permite que aplicativos de terceiros acessem recursos em nome do usuário sem compartilhar credenciais. Atende aos requisitos de segurança, controle de acesso granular e revogação de acessos. d) HTTP Basic Authentication - Exige login e senha, o que vai contra o requisito de não compartilhar credenciais e não é ideal para controle de acesso granular. Diante da análise, a opção que melhor atende a todos os requisitos apresentados é: c) OAuth 2.0, por permitir autorização entre plataformas sem compartilhamento de credenciais.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina