Pular para o conteúdo principal

Questão de Programação — JSON — CESPE / CEBRASPE 2023

ProgramaçãoJSON
Código
ce156098
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista Programador
A estrutura básica de um JWT (JSON Web Token) corresponde a
  1. Aconteúdo, assinatura e método de autenticação.
  2. Bcabeçalho, conteúdo e assinatura.
  3. Cassinatura, método de autenticação e protocolo.
  4. Dmétodo de autenticação, conteúdo e cabeçalho.
  5. Econteúdo, método de autenticação e protocolo.
Revelar gabarito e comentário

GabaritoB — cabeçalho, conteúdo e assinatura.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JSON Web Token (JWT)

Gabarito: letra B. Um JWT é composto por três partes: cabeçalho (header), conteúdo (payload) e assinatura (signature). Essa estrutura é definida pela RFC 7519 e é fundamental para a autenticação stateless em APIs REST.

A banca cobra o conhecimento da estrutura básica do token, que não inclui conceitos como "método de autenticação" ou "protocolo", pois estes são externos ao token em si.

  1. 1Cabeçalho (Header)Metadados: tipo + algoritmo
  2. 2Conteúdo (Payload)Claims: dados do usuário
  3. 3Assinatura (Signature)Integridade: hash do header+payload
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Método de autenticação" não é parte do JWT. O token contém as informações no cabeçalho e payload, e a assinatura garante integridade, mas o método de autenticação (ex.: OAuth 2.0) é um mecanismo que utiliza o JWT, não um componente interno.

Alternativa B — ✅ Correta ⟵ GABARITO

A ordem correta é cabeçalho, conteúdo e assinatura. O cabeçalho contém metadados (tipo do token e algoritmo de assinatura), o conteúdo carrega as claims (informações do usuário), e a assinatura é calculada sobre as duas primeiras partes para garantir que não foram alteradas.

Alternativa C — ❌ Incorreta

Além de incluir "método de autenticação" e "protocolo" (que não fazem parte da estrutura), a ordem apresentada também está errada. A assinatura é o terceiro componente, não o primeiro.

Alternativa D — ❌ Incorreta

Embora contenha os três elementos corretos (cabeçalho, conteúdo e assinatura), a ordem está trocada: o correto é cabeçalho, conteúdo, assinatura. A banca inverteu a sequência para confundir.

Alternativa E — ❌ Incorreta

Novamente, "método de autenticação" e "protocolo" são termos alheios à estrutura do JWT. O token é composto apenas pelas três partes citadas na alternativa B.

PEGA ESSA DICA!

Para fixar a estrutura, lembre-se da sigla em inglês: Header, Payload e Signature (HPS). Nunca inclua elementos externos como "método" ou "protocolo" dentro da estrutura do token.

Gabarito: letra B.

Link permanente: /questoes/ce156098