Acerca de API, julgue o item que se segue.  A autenticação d...

Próximas questões
Com base no mesmo assunto
Q3257514 Segurança da Informação

Acerca de API, julgue o item que se segue.  


A autenticação do portador na API REST é feita pelo servidor por meio da verificação do token enviado pelo cliente no cabeçalho da solicitação.

Alternativas

Comentários

Veja os comentários dos nossos alunos

Certo.

Na arquitetura RESTful, a autenticação do portador (Bearer Authentication) é um método comum de segurança em APIs. Esse processo ocorre da seguinte forma:

  1. O cliente (usuário ou sistema) solicita autenticação ao servidor enviando suas credenciais (como login e senha) para obter um token de acesso.
  2. O servidor valida as credenciais e retorna um token de autenticação (geralmente um JWT – JSON Web Token ou um Token OAuth).
  3. Para cada requisição subsequente, o cliente envia esse token no cabeçalho HTTP da solicitação, geralmente no formato:

Authorization: Bearer <token>

  1. O servidor verifica a validade do token antes de permitir o acesso ao recurso solicitado.

Esse método melhora a segurança ao evitar o envio repetitivo de credenciais sensíveis, além de permitir a implementação de expiração e renovação de tokens.

Gabarito Certo

A autenticação do portador é um método de autenticação de API REST que usa tokens de segurança para verificar a identidade do usuário. Também é conhecida como autenticação de token. 

Como funciona

  1. O servidor gera um token do portador criptografado em resposta a uma solicitação de login 
  2. O cliente envia o token nos cabeçalhos da solicitação 
  3. O servidor verifica o token para confirmar se o usuário tem permissão para acessar os recursos 

Retroceder Nunca Render-se Jamais !

Força e Fé !

Fortuna Audaces Sequitur ! 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo