Analista Judiciário - Especialidade: Tecnologia da Informação
Um Técnico está participando da implantação de um sistema de microsserviços e utilizou um Servidor de Borda para proteger os microsserviços expostos contra solicitações de clientes mal-intencionados. Para proteger os serviços expostos e garantir que os clientes sejam confiáveis utilizou protocolos padrão e práticas recomendadas, incluindo um padrão aberto (RFC 7519) que consiste no uso de objetos JSON como uma maneira de transmitir informações com segurança entre as partes. Este padrão é conhecido como JSON
AAPI Key (JAK).
BTrustworthy Protocol (JTP).
COAuth (JOA).
DWeb Token (JWT).
ESecurity Protocol (JSP).
Revelar gabarito e comentário▾
GabaritoD — Web Token (JWT).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JSON Web Token (JWT)
Gabarito: letra D. O padrão aberto RFC 7519 define o JSON Web Token (JWT), que utiliza objetos JSON para transmitir informações com segurança entre as partes, sendo amplamente empregado em sistemas de microsserviços para autenticação e autorização, muitas vezes combinado com servidores de borda.
A questão descreve exatamente as características do JWT: um padrão aberto (RFC 7519) que consiste em objetos JSON para transmissão segura de informações, utilizado para proteger microsserviços expostos contra clientes mal-intencionados. As demais alternativas são siglas fictícias criadas pela banca para confundir o candidato.
1Padrão aberto RFC 7519
2Objeto JSON com claims
3Assinado/criptografado
4Autenticação stateless
5Protege microsserviços
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
API Key (JAK). Não existe um padrão chamado JAK. API Key é um conceito diferente, geralmente uma chave fixa, e não é definido pela RFC 7519.
Alternativa B — ❌ Incorreta
Trustworthy Protocol (JTP). Sigla inventada. Não há protocolo com esse nome na RFC 7519.
Alternativa C — ❌ Incorreta
OAuth (JOA). OAuth é um protocolo de autorização, mas a sigla correta é OAuth 2.0, não JOA. O JWT é frequentemente usado como token de acesso no OAuth 2.0, mas o padrão em questão é o JWT.
Alternativa D — ✅ Correta ⟵ GABARITO
Web Token (JWT). Exato. JSON Web Token (JWT) é o padrão definido pela RFC 7519. Ele codifica claims em um objeto JSON, assinado digitalmente ou criptografado, permitindo verificação de integridade e autenticidade.
SE LIGUE NESSA!
A RFC 7519 é a especificação oficial do JWT, publicada em 2015 pelo IETF. É um padrão amplamente adotado para autenticação stateless em APIs RESTful e microsserviços.
Alternativa E — ❌ Incorreta
Security Protocol (JSP). Sigla fictícia. JSP normalmente se refere a JavaServer Pages, um tecnologia de páginas web, não a um padrão de token de segurança.
Conclusão: A única alternativa que corresponde à descrição do enunciado é a letra D (JWT). As demais são distratores sem fundamento técnico.