NEW
Font size
WorksheetsServicios de Seguridad - Modulo 3
Total questions: 10
Worksheet time: 5mins
¿Cuántos token de sesión son generados durante el proceso de autenticación?
1
2
3
ninguno
¿Cuáles son las capas que conforman el flujo de la autenticación?
Front , Engagement Services , integración
APP consumidora del D2B , capa proveedora
APP consumidora del D2B , capa de integración, capa proveedora
Security filters , engagement services, capa de integración
¿ Que Acción Realiza el Application Client si el TTL del token esta expirado?
Request para Solicitar la Autenticacion
Validar el Refresh Token
Generar Nuevo Token de Acceso y Refresh
Request a la Capa Back de refresh Token
De Acuerdo con el control de Logins Concurrentes ¿Si un usuario ya tenia una sesión activa?
Se emite nuevo token
Se verifica que haya finalizado el tiempo de vida del token actual
Dicha sesión se revoca y se permite la nueva autenticación
Se revoca dicho token en base de dato
¿Qué campos valida el servicio de autorización vía introspect?
No realiza validaciones
1. grant_type
2. ip
3. scope
1. client_id
2. token (incluye descifrado KMS)
3. campo expiración
1. headers
2. body
3. request
¿Cuál caso de uso permite realizar nueva autenticación luego de expiracion de token ?
multipleSession
generateAccessToken
generateRefreshToken
securityToken
En el consumo, luego de ingresar user y password, ¿Qué campo es común en el request y response?
expiresIn
client_id
grant_type
scope
¿Qué realiza el caso de uso validCredential?
Obtener código de autorización
Persistir en postgres los token generados
Validar client_id y client_secret
Generar eventos hacia RabbitMQ
En el flujo resource owner password credentials ¿Cuál es el rol del usuario de la app o canal?
App client
Resource owner
Resource client
App owner
¿Dónde se encuentra la lista negra de tokens revocados?
AWS
Security filters
Micro Autenticacion
Driven Adapters
