Sobes.tech
Junior — Middle

Que abordagens e mecanismos são utilizados para implementar a autenticação de utilizadores nos sistemas?

sobes.tech IA

Resposta da IA

Para implementar a autenticação de utilizadores nos sistemas, são utilizados diferentes abordagens e mecanismos:

  • Autenticação por palavra-passe: o utilizador insere o login e a palavra-passe, o sistema verifica a correspondência.
  • Autenticação multifator (MFA): além da palavra-passe, é necessário um fator adicional (código SMS, aplicação geradora de códigos, biometria).
  • Autenticação baseada em token: após um login bem-sucedido, é emitido ao utilizador um token (por exemplo, JWT), que é utilizado para pedidos subsequentes.
  • OAuth / OpenID Connect: autenticação através de serviços externos (Google, Facebook, etc.), o que simplifica o login e aumenta a segurança.
  • Sessões: o servidor mantém o estado de autenticação do utilizador, geralmente através de cookies.

Exemplo de autenticação simples com token em HTTP:

POST /login
{
  "username": "user",
  "password": "pass"
}

Resposta:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI..."
}

Depois, nas requisições:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI...

A escolha do mecanismo depende dos requisitos de segurança, conveniência e arquitetura do sistema.