No que se refere a autenticação multifator, OAuth 2.0, cross-site scripting, DNS spoofing e port scanning, julgue o item a seguir.
No contexto do OAuth 2.0, os refresh tokens, diferentemente
dos access tokens, destinam-se somente ao uso com
servidores de autorização e não são enviados para servidores
de recursos.