Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2026

Segurança da InformaçãoAutenticação
Código
ce228189
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Em um ambiente de aplicações distribuídas, uma organização adota um modelo no qual o usuário realiza autenticação junto a um provedor de identidade e, a partir desse processo, passa a acessar diferentes aplicações sem necessidade de novas autenticações diretas em cada serviço. Nesse contexto, são utilizados mecanismos distintos para autenticar o usuário, delegar autorização de acesso a recursos e transportar informações de identidade entre os sistemas envolvidos.Considerando esse cenário, assinale a opção em que é apresentada a combinação adequada de tecnologias para autenticação do usuário, delegação de autorização e transporte de informações de identidade, respectivamente.
  1. AOpenID Connect; JWT; OAuth 2.0
  2. BOAuth 2.0; JWT; OpenID Connect
  3. CJWT; OAuth 2.0; OpenID Connect
  4. DOpenID Connect; OAuth 2.0; JWT
  5. EOAuth 2.0; OpenID Connect; JWT
Revelar gabarito e comentário

GabaritoD — OpenID Connect; OAuth 2.0; JWT

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OpenID Connect, OAuth 2.0 e JWT – Combinação correta

Gabarito: letra D. A sequência correta é: OpenID Connect (autenticação), OAuth 2.0 (delegação de autorização), JWT (transporte de informações de identidade). OpenID Connect é um protocolo de autenticação baseado no OAuth 2.0; OAuth 2.0 é um framework de autorização para delegação de acesso; JWT é um formato de token que transporta claims (informações de identidade).

A questão exige distinguir os papéis de cada tecnologia no cenário de aplicações distribuídas com provedor de identidade e Single Sign-On (SSO). A banca costuma confundir OAuth 2.0 (autorização) com autenticação e JWT como protocolo em vez de formato de token.

Tecnologia

Função principal

OpenID Connect

Autenticação do usuário (camada de identidade sobre OAuth 2.0)

OAuth 2.0

Delegação de autorização (concede acesso a recursos sem compartilhar credenciais)

JWT

Formato de token para transportar informações de identidade (claims)

  1. 1OpenID ConnectAutenticação
  2. 2OAuth 2.0Delegação de autorização
  3. 3JWTTransporte de identidade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A ordem está trocada. Coloca JWT como delegação de autorização e OAuth 2.0 como transporte, invertendo as funções: JWT não delega autorização; OAuth 2.0 não é usado primariamente para transporte de identidade (ele emite tokens, mas o transporte é feito via token, e o JWT é um formato comum).

Alternativa B — ❌ Incorreta

Coloca OAuth 2.0 como autenticação e JWT como delegação. OAuth 2.0 não é autenticação; é autorização. JWT não delega autorização, é um formato de token.

Alternativa C — ❌ Incorreta

Coloca JWT como autenticação. JWT é um formato de token, não um protocolo de autenticação. OpenID Connect é o protocolo de autenticação.

Alternativa D — ✅ Correta ⟵ GABARITO

Sequência exata: OpenID Connect (autenticação), OAuth 2.0 (delegação de autorização), JWT (transporte de informações de identidade). O OpenID Connect utiliza OAuth 2.0 como base e adiciona um ID Token (geralmente JWT) para informar autenticação. O OAuth 2.0 delega autorização por meio de tokens de acesso. O JWT é o formato padrão para transportar as informações de identidade (claims) de forma segura.

Alternativa E — ❌ Incorreta

Coloca OAuth 2.0 como autenticação e OpenID Connect como delegação. Inverte a hierarquia: OpenID Connect usa OAuth 2.0, e não o contrário.

NÃO CAIA NESSA!

A banca adora trocar os papéis: OAuth 2.0 é confundido com autenticação (é autorização); JWT é tratado como protocolo (é formato de token). Memorize a trinca: autenticação → OpenID Connect; autorização → OAuth 2.0; transporte de identidade → JWT.

Gabarito: letra D

Link permanente: /questoes/ce228189