Spring Boot

OAuth2 e Authorization Server

OAuth2 e Authorization Server, flows (authorization code, client credentials), resource server, scopes

20 perguntas de entrevista·
Senior
1

O que é OAuth2?

Resposta

OAuth2 é um protocolo de autorização que permite a uma aplicação de terceiros obter acesso limitado a um serviço HTTP em nome de um usuário, sem expor as credenciais do usuário. Funciona por meio de access tokens em vez de senhas. OAuth2 é amplamente usado para autenticação delegada (login com Google, GitHub, etc.) e APIs REST seguras.

2

Qual é o flow OAuth2 mais seguro para aplicações web?

Resposta

O Authorization Code flow é o flow mais seguro porque o access token nunca é exposto ao navegador. A aplicação backend troca um código de autorização temporário por um access token através de um canal seguro (backend-to-backend). Com PKCE (Proof Key for Code Exchange), esse flow se torna ainda mais seguro contra ataques de interceptação.

3

Em que caso o Client Credentials flow deve ser usado?

Resposta

O Client Credentials flow foi projetado para comunicação machine-to-machine (service-to-service) sem contexto de usuário. A aplicação cliente se autentica diretamente com suas próprias credenciais (client_id e client_secret) para obter um access token. Usado para jobs batch, microsserviços ou APIs backend que atuam em nome próprio.

4

O que é PKCE (Proof Key for Code Exchange) no OAuth2?

5

Por que o Implicit flow está obsoleto no OAuth2?

+17 perguntas de entrevista

Domine Spring Boot para sua proxima entrevista

Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.

Comece gratis