Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce188331
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Planejamento de TI
A respeito da autenticação e proteção de sistemas, julgue o item que se segue.O OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplicativos clientes confiem na autenticação executada por um provedor OpenID Connect para verificar a identidade de um usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OpenID Connect e JSON Web Token

❌ ERRADO. A afirmação contém um erro conceitual importante: o OpenID Connect não é construído "no protocolo do JSON Web Token". Na realidade, o OpenID Connect é um protocolo de autenticação construído sobre o OAuth 2.0, e utiliza o JSON Web Token (JWT) como formato para os tokens de identidade, e não como protocolo base. JWT é um formato padronizado para transmitir informações de forma segura, mas não é um protocolo de autenticação ou autorização.

O OpenID Connect permite que aplicativos clientes verifiquem a identidade do usuário através de um provedor de identidade, mas sua fundação é o OAuth 2.0, que define os fluxos de autorização. Portanto, a descrição apresentada troca o papel do OAuth 2.0 pelo JWT, configurando uma imprecisão técnica.

NÃO CAIA NESSA!

A banca troca o protocolo base (OAuth 2.0) pelo formato de token (JWT). O candidato que sabe que OIDC usa JWT pode marcar como Certo, mas o erro está em afirmar que é "construído no protocolo do JWT". Lembre-se: OIDC = OAuth 2.0 + JWT (formato).

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce188331