Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2026
Segurança da Informação›Autenticação
Código
ce228189
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Em um ambiente de aplicações distribuídas, uma organização adota um modelo no qual o usuário realiza autenticação junto a um provedor de identidade e, a partir desse processo, passa a acessar diferentes aplicações sem necessidade de novas autenticações diretas em cada serviço. Nesse contexto, são utilizados mecanismos distintos para autenticar o usuário, delegar autorização de acesso a recursos e transportar informações de identidade entre os sistemas envolvidos.Considerando esse cenário, assinale a opção em que é apresentada a combinação adequada de tecnologias para autenticação do usuário, delegação de autorização e transporte de informações de identidade, respectivamente.
AOpenID Connect; JWT; OAuth 2.0
BOAuth 2.0; JWT; OpenID Connect
CJWT; OAuth 2.0; OpenID Connect
DOpenID Connect; OAuth 2.0; JWT
EOAuth 2.0; OpenID Connect; JWT
Revelar gabarito e comentário▾
GabaritoD — OpenID Connect; OAuth 2.0; JWT
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OpenID Connect, OAuth 2.0 e JWT – Combinação correta
Gabarito: letra D. A sequência correta é: OpenID Connect (autenticação), OAuth 2.0 (delegação de autorização), JWT (transporte de informações de identidade). OpenID Connect é um protocolo de autenticação baseado no OAuth 2.0; OAuth 2.0 é um framework de autorização para delegação de acesso; JWT é um formato de token que transporta claims (informações de identidade).
A questão exige distinguir os papéis de cada tecnologia no cenário de aplicações distribuídas com provedor de identidade e Single Sign-On (SSO). A banca costuma confundir OAuth 2.0 (autorização) com autenticação e JWT como protocolo em vez de formato de token.
Tecnologia
Função principal
OpenID Connect
Autenticação do usuário (camada de identidade sobre OAuth 2.0)
OAuth 2.0
Delegação de autorização (concede acesso a recursos sem compartilhar credenciais)
JWT
Formato de token para transportar informações de identidade (claims)
1OpenID ConnectAutenticação
2OAuth 2.0Delegação de autorização
3JWTTransporte de identidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A ordem está trocada. Coloca JWT como delegação de autorização e OAuth 2.0 como transporte, invertendo as funções: JWT não delega autorização; OAuth 2.0 não é usado primariamente para transporte de identidade (ele emite tokens, mas o transporte é feito via token, e o JWT é um formato comum).
Alternativa B — ❌ Incorreta
Coloca OAuth 2.0 como autenticação e JWT como delegação. OAuth 2.0 não é autenticação; é autorização. JWT não delega autorização, é um formato de token.
Alternativa C — ❌ Incorreta
Coloca JWT como autenticação. JWT é um formato de token, não um protocolo de autenticação. OpenID Connect é o protocolo de autenticação.
Alternativa D — ✅ Correta ⟵ GABARITO
Sequência exata: OpenID Connect (autenticação), OAuth 2.0 (delegação de autorização), JWT (transporte de informações de identidade). O OpenID Connect utiliza OAuth 2.0 como base e adiciona um ID Token (geralmente JWT) para informar autenticação. O OAuth 2.0 delega autorização por meio de tokens de acesso. O JWT é o formato padrão para transportar as informações de identidade (claims) de forma segura.
Alternativa E — ❌ Incorreta
Coloca OAuth 2.0 como autenticação e OpenID Connect como delegação. Inverte a hierarquia: OpenID Connect usa OAuth 2.0, e não o contrário.
NÃO CAIA NESSA!
A banca adora trocar os papéis: OAuth 2.0 é confundido com autenticação (é autorização); JWT é tratado como protocolo (é formato de token). Memorize a trinca: autenticação → OpenID Connect; autorização → OAuth 2.0; transporte de identidade → JWT.