Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
Segurança da Informação›Autenticação
Código
ce170517
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
A respeito de JWT (JSON web tokens), julgue o próximo item.JWT são usados para autenticar usuários antes que eles forneçam credenciais válidas, já que a aplicação que utiliza JWT necessita do UserID.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JSON Web Token (JWT)
❌ ERRADO. A afirmação está incorreta. JWT (JSON Web Token) é um token de autenticação que é emitido após o fornecimento e validação das credenciais do usuário, e não antes. O fluxo correto é: o usuário fornece credenciais (ex.: login e senha), o servidor valida, gera um JWT e o retorna ao cliente. O cliente então utiliza esse JWT para acessar recursos, sem precisar reenviar as credenciais a cada requisição.
A frase "já que a aplicação que utiliza JWT necessita do UserID" também não faz sentido como justificativa para uso antes das credenciais — o JWT pode conter o UserID como claim, mas isso é uma informação que já foi autenticada. Portanto, a ordem apresentada é inversa à correta.