Métodos de autenticação de login em aplicações web: uma análise de segurança

Autores

DOI:

https://doi.org/10.70185/2525-6025.2025.v10.518

Palavras-chave:

Métodos de autenticação. Segurança da informação. Aplicações web. Login. Proteção de dados.

Resumo

Este trabalho terá como objetivo analisar e comparar diferentes métodos de autenticação empregados em aplicações web, com foco na avaliação de suas vulnerabilidades e adequação a cenários reais de segurança. Serão implementadas APIs REST simulando o uso prático de cinco técnicas de autenticação: HTTP Basic, HTTP Digest, autenticação baseada em sessão e em JSON Web Token (JWT) e OAuth 2.0. Os experimentos serão conduzidos em ambiente HTTP com apoio de ferramentas como Wireshark, Postman, e Burp Suite, possibilitando a execução de testes controlados de segurança, como ataques de interceptação, sequestro de sessão, manipulação de tokens e exploração de redirecionamento. Serão registradas as ocorrências de sucesso e falha nos ataques, possibilitando a construção de uma métrica comparativa entre os métodos. Espera-se demonstrar que a robustez da autenticação não dependerá apenas da escolha do método, mas da forma como este será implementado, evidenciando que configurações inadequadas ou negligência em boas práticas de segurança poderão comprometer gravemente a integridade e a confidencialidade dos dados. Os resultados apontarão que métodos como autenticação por sessão com flags de segurança ativadas, JWT com verificação de assinatura e OAuth 2.0 com validação adequada dos parâmetros representarão alternativas eficazes de segurança, desde que empregados com rigor técnico e alinhamento às diretrizes da OWASP. 

Downloads

Publicado

2026-05-22

Edição

Seção

Engenharias e Tecnologias

Como Citar

Métodos de autenticação de login em aplicações web: uma análise de segurança. Revista Vincci - Periódico Científico do UniSATC, [S. l.], v. 10, n. 2, p. 244–269, 2026. DOI: 10.70185/2525-6025.2025.v10.518. Disponível em: https://revistavincci.satc.edu.br/index.php/Revista-Vincci/article/view/518. Acesso em: 23 maio. 2026.