Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FCC 2023

Arquitetura de SoftwareSegurança da Informação
Código
fc070439
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
JSON Web Tokens (JWT) é um padrão aberto (RFC 7519) que define uma maneira compacta para representar informações entre duas partes. O claim do tipo registrado (registered), no corpo (payload) de um JWT, que define para quem o token é destinado, especificando o público-alvo, é o
  1. Aexp
  2. Biat
  3. Csub
  4. Diss
  5. Eaud
Revelar gabarito e comentário

GabaritoE — aud

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JWT: claims registrados (aud)

Gabarito: letra E (aud). O claim aud (audience) no payload de um JSON Web Token define o público-alvo, ou seja, para quem o token é destinado. É um dos claims registrados na RFC 7519. As demais opções são outros claims registrados, mas com significados distintos:

  • exp: expiration time (tempo de expiração do token).

  • iat: issued at (momento em que o token foi emitido).

  • sub: subject (assunto ou entidade a quem o token se refere, normalmente o usuário).

  • iss: issuer (emissor do token).

1aud (audience)
Público-alvo / destinatário
2exp (expiration time)
Tempo de expiração
3iat (issued at)
Momento da emissão
4sub (subject)
Sujeito / usuário
5iss (issuer)
Emissor do token
Claims registrados (JWT)
LEVELsoulevel.com.br
Claims registrados (JWT): aud (audience) (Público-alvo / destinatário); exp (expiration time) (Tempo de expiração); iat (issued at) (Momento da emissão); sub (subject) (Sujeito / usuário); iss (issuer) (Emissor do token)

Alternativa A — ❌ Incorreta (exp)

exp é o timestamp de expiração do token, não o público-alvo.

Alternativa B — ❌ Incorreta (iat)

iat indica quando o token foi emitido, não o destinatário.

Alternativa C — ❌ Incorreta (sub)

sub identifica o sujeito/principal do token, não o público-alvo.

Alternativa D — ❌ Incorreta (iss)

iss identifica o emissor do token, não o destinatário.

Alternativa E — ✅ Correta ⟵ GABARITO

aud (audience) especifica explicitamente o público-alvo a que o token se destina, conforme a RFC 7519.

Gabarito: letra E.

Link permanente: /questoes/fc070439