Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce188332
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Planejamento de TI
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo (C).
A afirmação descreve corretamente a estrutura do JSON Web Token (JWT). O JWT é um formato compacto e autocontido para transmitir informações entre partes de forma segura, representado como uma string codificada em Base64URL dividida em três partes separadas por pontos (.).
Cabeçalho (header): contém o tipo do token ("typ": "JWT") e o algoritmo de assinatura (ex.: HMAC SHA256 ou RSA). Apesar de o texto usar "criptografia", os algoritmos de assinatura são de natureza criptográfica, portanto a descrição é aceitável.
Payload: carrega as declarações (claims) sobre o usuário e metadados adicionais (como tempo de expiração).
Assinatura: é calculada a partir do cabeçalho e do payload concatenados com uma chave secreta (ou par de chaves), garantindo a integridade do token: qualquer alteração invalida a assinatura.
Portanto, a afirmativa está plenamente de acordo com a especificação RFC 7519 e o funcionamento padrão do JWT, sendo Certa.
Link permanente: /questoes/ce188332