Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025
- Código
- ce195573
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO (Alternativa E). No OAuth 2.0, os tokens de acesso não são obrigatoriamente do tipo JWT. O protocolo não especifica um formato padrão; tokens podem ser opacos (strings aleatórias) ou estruturados como JWT, mas isso é uma escolha de implementação, não uma exigência.
A banca tenta confundir o candidato ao afirmar que os tokens "devem" ser JWT. Na prática, é comum que servidores de autorização utilizem JWT por ser autossuficiente e assinado, mas o OAuth 2.0 não impõe esse formato. O RFC 6749 (OAuth 2.0) define apenas a estrutura do fluxo e a forma de obtenção dos tokens, deixando o formato do token de acesso em aberto.
A afirmação troca o termo "comum" por "obrigatório". O OAuth 2.0 não exige JWT; a escolha do formato é livre. Fique atento a palavras como "devem" ou "sempre" — geralmente são indício de pegadinha.
Gabarito: ❌ ERRADO (Alternativa E).
Link permanente: /questoes/ce195573