Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Os JSON Web Tokens (JWT)
Asó podem ser utilizados em aplicações móveis.
Brequerem obrigatoriamente uma conexão segura (HTTPS) para seu funcionamento.
Cservem para implementação de long-polling em aplicações web.
Dcontêm uma estrutura de três partes: cabeçalho, payload e assinatura.
Esão sempre armazenados em cookies do navegador.
Revelar gabarito e comentário▾
GabaritoD — contêm uma estrutura de três partes: cabeçalho, payload e assinatura.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JSON Web Token (JWT)
Gabarito: letra D. O JWT é um padrão (RFC 7519) que define uma estrutura de token composta por três partes codificadas em Base64URL separadas por pontos: cabeçalho (header), payload e assinatura (signature). Essa estrutura é compacta e autossuficiente para transmissão de informações entre partes, sendo amplamente utilizada em autenticação e autorização. As demais alternativas apresentam afirmações incorretas ou genéricas.
JWT (RFC 7519)
1Estrutura (3 partes)
Header (cabeçalho)
Tipo do token
Algoritmo de assinatura
Payload (claims)
Dados do usuário
Expiração
Signature (assinatura)
Integridade
Autenticidade
2Codificação
Base64URL
Separadas por pontos
3Armazenamento
localStorage
sessionStorage
Memória
Cookie (não obrigatório)
4Uso
Autenticação stateless
Web, mobile, API
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que JWT "só podem ser utilizados em aplicações móveis". É falso: JWT é utilizado em aplicações web, APIs, serviços e também em mobile, mas não exclusivamente. Pode ser empregado em qualquer tipo de aplicação que necessite de autenticação stateless.
Alternativa B — ❌ Incorreta
Diz que JWT "requerem obrigatoriamente uma conexão segura (HTTPS) para seu funcionamento". Não é um requisito técnico; o JWT funciona sobre HTTP. Por questões de segurança, é recomendado o uso de HTTPS, mas a palavra "obrigatoriamente" torna a afirmação falsa.
Alternativa C — ❌ Incorreta
Afirma que JWT "servem para implementação de long-polling em aplicações web". Long-polling é uma técnica de comunicação em tempo real; JWT é um formato de token de autenticação, não utilizado para implementar long-polling.
Alternativa D — ✅ Correta ⟵ GABARITO
O JWT é composto por três partes: cabeçalho (contém tipo de token e algoritmo de assinatura), payload (contém as claims, como dados do usuário e expiração) e assinatura (garante integridade e autenticidade). Essas partes são codificadas em Base64URL e separadas por pontos.
Alternativa E — ❌ Incorreta
Afirma que JWT "são sempre armazenados em cookies do navegador". Isso não é verdade: JWT pode ser armazenado em localStorage, sessionStorage ou até em memória. A palavra "sempre" generaliza indevidamente.
Conclusão: Apenas a alternativa D descreve corretamente a estrutura do JSON Web Token.