🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

O esquema de autenticação HTTP conhecido como Bearer, utili...

Próximas questões
Com base no mesmo assunto
Q4197967 Redes de Computadores
O esquema de autenticação HTTP conhecido como Bearer, utilizado em APIs REST,
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O ponto decisivo era distinguir os cabeçalhos HTTP envolvidos: no esquema Bearer, o token é enviado pelo cliente em Authorization, enquanto WWW-Authenticate não cumpre essa função. Isso leva ao gabarito D.

Tema central: Autenticação HTTP Bearer
Análise das alternativas
A
Errada
Está errada porque substitui a credencial típica do Bearer por nome de usuário e senha e ainda desloca essas credenciais para o corpo da requisição em JSON. No esquema Bearer, o critério decisivo é token no cabeçalho Authorization.
B
Errada
Está errada pelo mesmo motivo estrutural da alternativa A: descreve usuário e senha no corpo da requisição, agora em XML, o que não caracteriza autenticação HTTP Bearer. O protocolo cobrado usa token no cabeçalho Authorization.
C
Errada
Está errada porque, embora mencione token, erra o local de envio ao afirmar que ele vai no corpo da requisição em JSON. No Bearer, a credencial é transportada no cabeçalho Authorization, não no corpo como característica do esquema.
D
Certa
A alternativa D está certa porque identifica o critério técnico do esquema HTTP Bearer: a credencial usada é um token, e o transporte desse token na requisição do cliente ocorre pelo cabeçalho Authorization, no padrão Bearer <token>. Isso corresponde diretamente ao mecanismo do protocolo cobrado na questão.
E
Errada
Está errada porque confunde os papéis dos cabeçalhos HTTP: WWW-Authenticate é usado pelo servidor em desafio/resposta para indicar o esquema de autenticação, não para o cliente enviar o token. No Bearer, o cliente envia o token em Authorization.
Pegadinha da questão
Confundir Authorization, usado pelo cliente para enviar o token, com WWW-Authenticate, usado pelo servidor no desafio de autenticação.
Dica para questões semelhantes
  • Se a questão falar em HTTP Bearer, procure token enviado pelo cliente no cabeçalho Authorization.
  • Não trate Bearer como envio de usuário e senha; a credencial típica nesse esquema é o token.
  • Diferencie os papéis dos cabeçalhos: Authorization é do cliente para enviar credencial; WWW-Authenticate é do servidor para desafio/indicação do esquema.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo