Marcia decidiu padronizar o mecanismo de autenticação de suas APIs RESTful e armazenar com segurança as credenciais de usuários e suas respectivas permissões. Para isso, ela deseja utilizar uma ferramenta de código aberto. A ferramenta que tem por principal finalidade o gerenciamento de identidade e acesso que Marcia deve escolher é
- A)JBoss.
JBoss é uma plataforma/servidor de aplicações Java, não uma ferramenta voltada principalmente ao gerenciamento de identidade e acesso.
- B)Keycloak.
Keycloak é a ferramenta open source própria para autenticação, autorização, SSO e gestão de identidades e permissões.
- C)Kibana.
Kibana é voltado à visualização e análise de dados do Elasticsearch, não à autenticação de APIs.
- D)RabbitMQ.
RabbitMQ é um broker de mensageria, usado para troca de mensagens entre sistemas, e não para IAM.
- E)Wildfly.
Wildfly é um servidor de aplicações Java da JBoss/Red Hat, não uma solução de identidade e acesso.
Gabarito: B
Quando o assunto é autenticação em APIs RESTful e controle de acesso, a ideia é centralizar identidade, login, emissão de tokens e permissões em uma única solução. Isso evita que cada sistema invente sua própria forma de autenticar usuário, o que vira uma bagunça rapidamente. Em ambiente de concursos, a palavra-chave costuma ser IAM, isto é, Identity and Access Management, ou gerenciamento de identidade e acesso. O Keycloak é uma ferramenta de código aberto criada exatamente para isso: oferecer autenticação, autorização, login único (SSO), integração com protocolos como OAuth 2.0, OpenID Connect e SAML, além de gerenciamento de usuários, papéis e grupos. Em outras palavras, ele ajuda a proteger APIs e aplicações sem que você precise programar toda a infraestrutura de segurança do zero. Por isso, o gabarito é a letra B. A questão fala em padronizar o mecanismo de autenticação das APIs RESTful e armazenar com segurança credenciais e permissões, o que aponta diretamente para uma solução de identidade e acesso. O Keycloak é bastante cobrado em provas justamente por ser uma ferramenta open source muito associada a esse cenário. As demais alternativas são nomes de outras ferramentas ou servidores, mas não de gerenciamento de identidade e acesso. Então, se aparecer uma questão com cara de login, token, usuário, papel, permissão e open source, pense primeiro em soluções como o Keycloak. A banca gosta desse tipo de associação prática.