Pular para conteúdo

Exercício 05 - Sec e Autenticação 🧩

🟢 Básicos

  1. Defina o conceito principal por trás de JWT.
  2. Quais as vantagens operacionais de adotar OAuth 2.0 neste modelo arquitetural?

🟡 Intermediários

  1. Compare detalhadamente OpenID com uma arquitetura monolítica tradicional.
  2. Escreva um pseudo-código ou comando CLI que inicie um serviço de OWASP API.

🔴 Desafio

  1. Projete a arquitetura de um ecommerce que deve suportar picos na Black Friday usando os conceitos listados nesta aula. Considere resiliência e failover.


📚 Gabarito e Soluções Comentadas

Gabarito Explicado !!! success "Resolução Oficial" Aqui estão as respostas detalhadas para o exercício focado em Sec e Autenticação. 1. **JWT** refere-se ao modelo escalável onde as responsabilidades são isoladas para maior tolerância a falhas. 2. Adotando **OAuth 2.0**, eliminamos pontos únicos de falha e permitimos que diferentes equipes evoluam o código independentemente. 3. Considerando **OpenID**, ganhamos liberdade tecnológica (poliglotismo), mas aumentamos a complexidade de rede e observabilidade comparado a um monólito que roda em um único processo da JVM/CLR/Node. 4. Comando CLI:
docker run -p 8080:80 openid-service 
5. **Solução Arquitetural**: O fluxo deveria passar por um API Gateway que realiza throttling. As chamadas síncronas iriam para os serviços críticos, e o processamento de compras seria enfileirado usando um broker para amortecer os requests. ---