Pular para o conteúdo principal

Questão de Programação — JSON — FCC 2022

ProgramaçãoJSON
Código
fc066577
Banca
FCC
Órgão
TRT - 4ª REGIÃO (RS)
Ano
2022
Cargo
Analista Judiciário - Especialidade: Tecnologia da Informação
Um Técnico está participando da implantação de um sistema de microsserviços e utilizou um Servidor de Borda para proteger os microsserviços expostos contra solicitações de clientes mal-intencionados. Para proteger os serviços expostos e garantir que os clientes sejam confiáveis utilizou protocolos padrão e práticas recomendadas, incluindo um padrão aberto (RFC 7519) que consiste no uso de objetos JSON como uma maneira de transmitir informações com segurança entre as partes. Este padrão é conhecido como JSON
  1. AAPI Key (JAK).
  2. BTrustworthy Protocol (JTP).
  3. COAuth (JOA).
  4. DWeb Token (JWT).
  5. ESecurity Protocol (JSP).
Revelar gabarito e comentário

GabaritoD — Web Token (JWT).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JSON Web Token (JWT)

Gabarito: letra D. O padrão aberto RFC 7519 define o JSON Web Token (JWT), que utiliza objetos JSON para transmitir informações com segurança entre as partes, sendo amplamente empregado em sistemas de microsserviços para autenticação e autorização, muitas vezes combinado com servidores de borda.

A questão descreve exatamente as características do JWT: um padrão aberto (RFC 7519) que consiste em objetos JSON para transmissão segura de informações, utilizado para proteger microsserviços expostos contra clientes mal-intencionados. As demais alternativas são siglas fictícias criadas pela banca para confundir o candidato.

  1. 1Padrão aberto RFC 7519
  2. 2Objeto JSON com claims
  3. 3Assinado/criptografado
  4. 4Autenticação stateless
  5. 5Protege microsserviços
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

API Key (JAK). Não existe um padrão chamado JAK. API Key é um conceito diferente, geralmente uma chave fixa, e não é definido pela RFC 7519.

Alternativa B — ❌ Incorreta

Trustworthy Protocol (JTP). Sigla inventada. Não há protocolo com esse nome na RFC 7519.

Alternativa C — ❌ Incorreta

OAuth (JOA). OAuth é um protocolo de autorização, mas a sigla correta é OAuth 2.0, não JOA. O JWT é frequentemente usado como token de acesso no OAuth 2.0, mas o padrão em questão é o JWT.

Alternativa D — ✅ Correta ⟵ GABARITO

Web Token (JWT). Exato. JSON Web Token (JWT) é o padrão definido pela RFC 7519. Ele codifica claims em um objeto JSON, assinado digitalmente ou criptografado, permitindo verificação de integridade e autenticidade.

SE LIGUE NESSA!

A RFC 7519 é a especificação oficial do JWT, publicada em 2015 pelo IETF. É um padrão amplamente adotado para autenticação stateless em APIs RESTful e microsserviços.

Alternativa E — ❌ Incorreta

Security Protocol (JSP). Sigla fictícia. JSP normalmente se refere a JavaServer Pages, um tecnologia de páginas web, não a um padrão de token de segurança.


Conclusão: A única alternativa que corresponde à descrição do enunciado é a letra D (JWT). As demais são distratores sem fundamento técnico.

Gabarito: letra D.

Link permanente: /questoes/fc066577