Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce170517
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
A respeito de JWT (JSON web tokens), julgue o próximo item.JWT são usados para autenticar usuários antes que eles forneçam credenciais válidas, já que a aplicação que utiliza JWT necessita do UserID.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JSON Web Token (JWT)

ERRADO. A afirmação está incorreta. JWT (JSON Web Token) é um token de autenticação que é emitido após o fornecimento e validação das credenciais do usuário, e não antes. O fluxo correto é: o usuário fornece credenciais (ex.: login e senha), o servidor valida, gera um JWT e o retorna ao cliente. O cliente então utiliza esse JWT para acessar recursos, sem precisar reenviar as credenciais a cada requisição.

A frase "já que a aplicação que utiliza JWT necessita do UserID" também não faz sentido como justificativa para uso antes das credenciais — o JWT pode conter o UserID como claim, mas isso é uma informação que já foi autenticada. Portanto, a ordem apresentada é inversa à correta.

  1. 1Usuário fornece credenciais
  2. 2Servidor valida credenciais
  3. 3Servidor gera JWT
  4. 4Cliente usa JWT para acessar recursos
LEVEL · soulevel.com.br

ERRADO.

Link permanente: /questoes/ce170517