Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce185802
- Banca
- CESPE / CEBRASPE
- Órgão
- SEPLAG-CE
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Gestão Pública - Área de Atuação: Ciência da Computação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação está incorreta. O SAML (Security Assertion Markup Language) é um padrão baseado em XML para troca de dados de autenticação e autorização, enquanto o JWT (JSON Web Token) utiliza JSON para formatar suas afirmações. Portanto, a comparação direta está equivocada: o JWT sim usa JSON; o SAML, não.
A banca testa o conhecimento das características básicas desses dois protocolos amplamente usados em SSO e federação de identidades.
Característica | SAML | JWT |
|---|---|---|
Formato de dados | XML | JSON |
Estrutura da afirmação | Mensagens em XML (Assertions) | Claims em JSON |
Uso típico | SSO corporativo, federação | APIs modernas, autenticação stateless |
A frase diz: "O SAML, assim como o JWT, utiliza JSON para formatar as afirmações de segurança."
SAML: Protocolo baseado em XML. As mensagens de autenticação e autorização são estruturadas em XML. É comum em ambientes corporativos e federados.
JWT: Formato compacto e autossuficiente que representa claims em JSON. É amplamente utilizado em APIs modernas e autenticação stateless.
👉 A afirmação comete um erro de fato: o SAML não usa JSON; usa XML. Já o JWT usa JSON. Portanto, a assertiva é falsa.
Para não confundir, lembre-se: SAML começa com "S" de "Schema" (XML tem schema) e JWT tem "J" de JSON. Essa associação ajuda a fixar.
Gabarito: ❌ ERRADO. A afirmativa está errada – SAML utiliza XML, não JSON.
Link permanente: /questoes/ce185802