Questão de Arquitetura de Software — WebServices — CESPE / CEBRASPE 2026
Arquitetura de Software›WebServices
Código
ce229793
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Acerca do versionamento de APIs RESTful e do JWT (JSON Web Token), julgue o item subsequente.A decodificação de um JWT envolve transformar o header e o payload em um formato compacto e seguro para URLs, de maneira a permitir que qualquer pessoa leia essas partes sem precisar de uma chave.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JWT (JSON Web Token) — Decodificação e Estrutura
❌ ERRADO. A afirmação inverte o processo correto. A codificação (ou "encoding") do JWT é que transforma o header e o payload em formato compacto e seguro para URLs (Base64 URL-safe). A decodificação é a operação inversa: converte essas partes do formato compacto de volta para JSON legível. Ambas as etapas (header e payload) podem ser lidas por qualquer pessoa, pois são apenas codificadas em Base64, não criptografadas. A assinatura (terceira parte) é que garante integridade. Portanto, o item erra ao atribuir à decodificação a transformação para o formato compacto.
1Header + Payload (JSON)
2Codificação (Base64 URL-safe)
3Formato compacto (JWT)
4Decodificação (reverte Base64)
5JSON legível novamente
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Lembre-se da estrutura: JWT = header.payload.signature. Header e payload são codificados (não criptografados) em Base64 URL-safe. A decodificação reverte essa codificação. A assinatura, sim, depende de chave (HMAC ou RSA) para validação, mas as duas primeiras partes são públicas.