wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Servicios de Seguridad - Modulo 3

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

¿Cuántos token de sesión son generados durante el proceso de autenticación?

a)

1

b)

2

c)

3

d)

ninguno

2.

¿Cuáles son las capas que conforman el flujo de la autenticación?

a)

Front , Engagement Services , integración

b)

APP consumidora del D2B , capa proveedora

c)

APP consumidora del D2B , capa de integración, capa proveedora

d)

Security filters , engagement services, capa de integración

3.

¿ Que Acción Realiza el Application Client si el TTL del token esta expirado?

a)

Request para Solicitar la Autenticacion

b)

Validar el Refresh Token

c)

Generar Nuevo Token de  Acceso y Refresh

d)

Request a la Capa Back de refresh Token

4.

De Acuerdo con el control de Logins Concurrentes ¿Si un usuario ya tenia una sesión activa?

a)

Se emite nuevo token

b)

Se verifica que haya finalizado el tiempo de vida del token actual

c)

Dicha sesión se revoca y se permite la nueva autenticación

d)

Se revoca dicho token en base de dato

5.

¿Qué campos valida el servicio de autorización vía introspect?

a)

No realiza validaciones

b)

1. grant_type

2. ip

3. scope

c)

1. client_id

2. token (incluye descifrado KMS)

3. campo expiración

d)

1. headers

2. body

3. request

6.

¿Cuál caso de uso permite realizar nueva autenticación luego de expiracion de token ?

a)

multipleSession

b)

generateAccessToken

c)

generateRefreshToken

d)

securityToken

7.

En el consumo, luego de ingresar user y password, ¿Qué campo es común en el request y response?

a)

expiresIn

b)

client_id

c)

grant_type

d)

scope

8.

¿Qué realiza el caso de uso validCredential?

a)

Obtener código de autorización

b)

Persistir en postgres los token generados

c)

Validar client_id y client_secret

d)

Generar eventos hacia RabbitMQ

9.

En el flujo resource owner password credentials ¿Cuál es el rol del usuario de la app o canal?

a)

App client

b)

Resource owner

c)

Resource client

d)

App owner

10.

¿Dónde se encuentra la lista negra de tokens revocados?

a)

AWS

b)

Security filters

c)

Micro Autenticacion

d)

Driven Adapters