Exercícios 11 - Refresh Token e Segurança Avançada 🏗️
🟢 Fáceis
Conceito: Por que Access Tokens costumam ter vida curta?
Bibliotecas: Para que serve a biblioteca Helmet em um aplicativo Express?
🟡 Médios
CORS: Explique por que o CORS é uma segurança do Navegador e não do servidor. O que acontece se você tentar chamar uma API sem CORS a partir de um script no Terminal (cURL)?
Flow: Desenhe o fluxo de uma requisição que retorna erro 401 por token expirado e como o frontend deve agir para usar o Refresh Token.
Headers: Cite três informações sensíveis que o Helmet ajuda a esconder nos cabeçalhos HTTP.
🔴 Desafio
Segurança de Refresh Tokens: Se o Refresh Token permite gerar novos Access Tokens, por que ele é considerado mais seguro?
Onde ele deve ser armazenado preferencialmente no navegador (LocalStorage ou Cookies HttpOnly)? Por quê?
O que é o "Refresh Token Rotation"?
📚 Gabarito e Soluções Comentadas
Gabarito Explicado ### Questão 1: Conceito **Resposta Comentada:** - **Fundamentação:** No contexto de **Refresh Token e Segurança Avançada ️**, o conceito abordado (Conceito) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 2: Bibliotecas **Resposta Comentada:** - **Fundamentação:** No contexto de **Refresh Token e Segurança Avançada ️**, o conceito abordado (Bibliotecas) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 3: CORS **Resposta Comentada:** - **Fundamentação:** No contexto de **Refresh Token e Segurança Avançada ️**, o conceito abordado (CORS) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 4: Flow **Resposta Comentada:** - **Fundamentação:** No contexto de **Refresh Token e Segurança Avançada ️**, o conceito abordado (Flow) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 5: Headers **Resposta Comentada:** - **Fundamentação:** No contexto de **Refresh Token e Segurança Avançada ️**, o conceito abordado (Headers) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 6: Segurança de Refresh Tokens **Resposta Comentada:** - **Fundamentação:** No contexto de **Refresh Token e Segurança Avançada ️**, o conceito abordado (Segurança de Refresh Tokens) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais.