O analista de suporte Carlos é responsável por administrar o servidor de autenticação Keycloak da PGM de Niterói. A equipe de analistas de sistemas da PGM de Niterói solicitou a Carlos a inclusão de um atributo customizado, de valor fixo, no token de acesso retornado pelo Keycloak para o client pgm-app01. Para atender a essa solicitação, Carlos deve adicionar à configuração do client pgm-app01, no Keycloak, um novo:
- A)client role;
Errada, porque client role define permissões do client, não insere atributo customizado no token como claim fixa.
- B)client adapter;
Errada, porque client adapter é componente de integração do lado da aplicação, não uma configuração para alterar o conteúdo do token.
- C)composite role;
Errada, porque composite role apenas agrupa roles em hierarquias de permissão, sem servir para criar atributo fixo no token.
- D)protocol mapper;
Certa, porque protocol mapper é o mecanismo do Keycloak usado para incluir claims e atributos customizados no token.
- E)user role mapping.
Errada, porque user role mapping vincula roles a usuários, mas não é o recurso para adicionar atributo fixo ao token do client.
Gabarito: D
No Keycloak, quando voce quer colocar uma informacao extra dentro do token de acesso, especialmente um valor fixo para um client especifico, o caminho classico e usar um protocol mapper. Ele funciona como uma ponte entre os dados do servidor de autenticação e as claims que vao aparecer no token. Em outras palavras: ele pega um atributo, um valor ou uma regra de mapeamento e injeta isso no token sem que voce precise inventar uma gambiarrinha externa. Isso cai muito em prova porque a ideia de token nao é so autenticar: ele tambem pode carregar informações de autorização e contexto. No Keycloak, os mappers sao configurados no client ou em escopos de client, e sao eles que definem o que vai para o access token, ID token ou userinfo. Se a banca fala em atributo customizado de valor fixo no token, pense em mapper, nao em role. As roles servem para permissões e perfis de acesso, enquanto o mapper serve para transformar e inserir claims. Por isso, o gabarito é a letra D: protocol mapper. Ele é exatamente o recurso usado para adicionar um atributo customizado no token retornado pelo Keycloak para o client pgm-app01. Resumo de prova: role organiza permissão; mapper organiza conteudo do token. Se voce misturar essas duas ideias, a banca agradece com uma pegadinha.