Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce195573
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Acerca do OAuth2, julgue o próximo item.No OAuth 2, por padrão, os tokens de acesso devem ser do tipo JWT.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth 2.0 e Tokens de Acesso

Gabarito: ❌ ERRADO (Alternativa E). No OAuth 2.0, os tokens de acesso não são obrigatoriamente do tipo JWT. O protocolo não especifica um formato padrão; tokens podem ser opacos (strings aleatórias) ou estruturados como JWT, mas isso é uma escolha de implementação, não uma exigência.

A banca tenta confundir o candidato ao afirmar que os tokens "devem" ser JWT. Na prática, é comum que servidores de autorização utilizem JWT por ser autossuficiente e assinado, mas o OAuth 2.0 não impõe esse formato. O RFC 6749 (OAuth 2.0) define apenas a estrutura do fluxo e a forma de obtenção dos tokens, deixando o formato do token de acesso em aberto.

NÃO CAIA NESSA!

A afirmação troca o termo "comum" por "obrigatório". O OAuth 2.0 não exige JWT; a escolha do formato é livre. Fique atento a palavras como "devem" ou "sempre" — geralmente são indício de pegadinha.

Gabarito: ❌ ERRADO (Alternativa E).

Link permanente: /questoes/ce195573