Questão de Arquitetura de Software — Segurança da Informação — FCC 2023
Arquitetura de Software›Segurança da Informação
Código
fc070439
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
JSON Web Tokens (JWT) é um padrão aberto (RFC 7519) que define uma maneira compacta para representar informações entre duas partes. O claim do tipo registrado (registered), no corpo (payload) de um JWT, que define para quem o token é destinado, especificando o público-alvo, é o
Aexp
Biat
Csub
Diss
Eaud
Revelar gabarito e comentário▾
GabaritoE — aud
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JWT: claims registrados (aud)
Gabarito: letra E (aud). O claim aud (audience) no payload de um JSON Web Token define o público-alvo, ou seja, para quem o token é destinado. É um dos claims registrados na RFC 7519. As demais opções são outros claims registrados, mas com significados distintos:
exp: expiration time (tempo de expiração do token).
iat: issued at (momento em que o token foi emitido).
sub: subject (assunto ou entidade a quem o token se refere, normalmente o usuário).
iss: issuer (emissor do token).
Claims registrados (JWT): aud (audience) (Público-alvo / destinatário); exp (expiration time) (Tempo de expiração); iat (issued at) (Momento da emissão); sub (subject) (Sujeito / usuário); iss (issuer) (Emissor do token)
Alternativa A — ❌ Incorreta (exp)
exp é o timestamp de expiração do token, não o público-alvo.
Alternativa B — ❌ Incorreta (iat)
iat indica quando o token foi emitido, não o destinatário.
Alternativa C — ❌ Incorreta (sub)
sub identifica o sujeito/principal do token, não o público-alvo.
Alternativa D — ❌ Incorreta (iss)
iss identifica o emissor do token, não o destinatário.
Alternativa E — ✅ Correta ⟵ GABARITO
aud (audience) especifica explicitamente o público-alvo a que o token se destina, conforme a RFC 7519.