Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
O cabeçalho de um JSON Web Token (JWT) é a primeira parte do token e contém informações sobre como o JWT deve ser processado. Contém normalmente os campos
Anbf e cty.
Bsub e aud.
Ciss e exp.
Dtyp e alg.
Eiat e jgti.
Revelar gabarito e comentário▾
GabaritoD — typ e alg.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JWT – Campos do Cabeçalho
Gabarito: letra D. O cabeçalho (header) de um JSON Web Token (JWT) é a primeira parte do token e contém obrigatoriamente os campos typ (tipo do token) e alg (algoritmo de assinatura), conforme a especificação RFC 7519. Os demais campos (nbf, cty, sub, aud, iss, exp, iat, jti) pertencem ao payload ou são opcionais no header, mas não compõem a informação essencial de como processar o token.
A banca testa o conhecimento da estrutura básica do JWT: header, payload e signature. No header, os únicos campos obrigatórios são typ e alg. As alternativas trazem combinações de campos que, em sua maioria, são claims do payload.
JWT (RFC 7519)
1Header (como processar)
typ (tipo: "JWT")
alg (algoritmo: HS256, RS256)
2Payload (dados)
sub (sujeito)
aud (público-alvo)
iss (emissor)
exp (expiração)
iat (emissão)
jti (ID único)
nbf (não antes de)
3Signature (assinatura)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
nbf (not before) e cty (content type) são campos opcionais do header, mas não são os campos normalmente presentes que definem o processamento. nbf é mais comum no payload; cty raramente usado.
Alternativa B — ❌ Incorreta
sub (subject) e aud (audience) são claims do payload, não do header. Eles carregam informações sobre o sujeito e o público-alvo do token.
Alternativa C — ❌ Incorreta
iss (issuer) e exp (expiration time) também são claims do payload. Indicam o emissor e o momento de expiração.
Alternativa D — ✅ Correta ⟵ GABARITO
typ (type) e alg (algorithm) são os campos obrigatórios do header. typ normalmente vale "JWT" e alg indica o algoritmo de criptografia/assinatura utilizado (ex.: HS256, RS256). Essas informações são essenciais para o processamento correto do token.
Alternativa E — ❌ Incorreta
iat (issued at) e jti (JWT ID) são claims do payload. iat registra o momento de emissão e jti é um identificador único do token.
NÃO CAIA NESSA!
A banca mistura campos do header com claims do payload. Muitos candidatos conhecem termos como iss, sub, exp e os associam ao token, mas esquecem de que eles pertencem ao payload, não ao header. O segredo é lembrar: header = como processar (typ e alg); payload = dados (iss, sub, exp, iat, jti, etc.).