Questão de Programação — Linguagens de marcação — CESPE / CEBRASPE 2024
Programação›Linguagens de marcação
Código
ce191216
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
No padrão SAML, asserção
Aé um esquema XML como um conjunto de pares de solicitação-resposta.
Bé um pacote de informações que fornece uma ou mais declarações feitas por uma autoridade SAML.
Cé um perfil do protocolo em que o single logout é definido.
Dsão restrições e(ou) extensões de suporte para um aplicativo específico.
Esão mensagens do protocolo comunicadas dentro das mensagens SOAP.
Revelar gabarito e comentário▾
GabaritoB — é um pacote de informações que fornece uma ou mais declarações feitas por uma autoridade SAML.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SAML – Definição de Asserção
Gabarito: letra B. No padrão SAML (Security Assertion Markup Language), uma asserção é um pacote de informações que contém uma ou mais declarações (statements) feitas por uma autoridade SAML (geralmente um provedor de identidade) sobre um sujeito (ex.: usuário). Essa é a definição fundamental do padrão.
A banca testa o conhecimento do conceito central de asserção SAML, diferenciando-o de outros elementos do protocolo.
Asserção SAML
1Definição
Pacote de informações
Declarações (statements)
Emitida por autoridade SAML (IdP)
Sobre um sujeito (ex.: usuário)
2NÃO é
Esquema XML de request/response
Perfil (ex.: single logout)
Restrições de suporte
Mensagem de protocolo (SOAP é o veículo)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que asserção é "um esquema XML como um conjunto de pares de solicitação-resposta". Isso confunde asserção com o mecanismo de troca de mensagens do protocolo (request/response). Uma asserção é o conteúdo transportado, não o esquema da comunicação.
Alternativa B — ✅ Correta ⟵ GABARITO
A definição está correta: uma asserção SAML é exatamente um pacote de informações contendo declarações (autenticação, atributos, autorização) emitidas por uma autoridade SAML (ex.: IdP). É o núcleo do padrão.
Alternativa C — ❌ Incorreta
Afirma que asserção é "um perfil do protocolo em que o single logout é definido". O single logout é, de fato, um perfil SAML, mas não é a definição de asserção. A alternativa troca o termo: asserção não é um perfil, e sim o dado transmitido.
Alternativa D — ❌ Incorreta
Diz que asserção "são restrições e(ou) extensões de suporte para um aplicativo específico". Isso descreve mais um metadado ou configuração, não a asserção em si. A asserção carrega declarações, não restrições de suporte.
Alternativa E — ❌ Incorreta
Afirma que asserção "são mensagens do protocolo comunicadas dentro das mensagens SOAP". Embora asserções possam ser transportadas em mensagens SOAP, a definição de asserção não é "mensagens de protocolo" – ela é o conteúdo (o pacote de declarações). A alternativa confunde o veículo (SOAP) com a carga útil (asserção).
NÃO CAIA NESSA!
A banca explora a confusão entre o conceito de asserção (o dado em si) e outros componentes do SAML como perfis (single logout), mensagens de protocolo (SAML Request/Response) e binding (SOAP). O candidato deve lembrar que asserção é sempre o conjunto de declarações emitido por uma autoridade.