Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce188331
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Planejamento de TI
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação contém um erro conceitual importante: o OpenID Connect não é construído "no protocolo do JSON Web Token". Na realidade, o OpenID Connect é um protocolo de autenticação construído sobre o OAuth 2.0, e utiliza o JSON Web Token (JWT) como formato para os tokens de identidade, e não como protocolo base. JWT é um formato padronizado para transmitir informações de forma segura, mas não é um protocolo de autenticação ou autorização.
O OpenID Connect permite que aplicativos clientes verifiquem a identidade do usuário através de um provedor de identidade, mas sua fundação é o OAuth 2.0, que define os fluxos de autorização. Portanto, a descrição apresentada troca o papel do OAuth 2.0 pelo JWT, configurando uma imprecisão técnica.
A banca troca o protocolo base (OAuth 2.0) pelo formato de token (JWT). O candidato que sabe que OIDC usa JWT pode marcar como Certo, mas o erro está em afirmar que é "construído no protocolo do JWT". Lembre-se: OIDC = OAuth 2.0 + JWT (formato).
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce188331