Pular para o conteúdo principal

Questão de Programação — JSON — FCC 2025

ProgramaçãoJSON
Código
fc074931
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Os JSON Web Tokens (JWT)
  1. Asó podem ser utilizados em aplicações móveis.
  2. Brequerem obrigatoriamente uma conexão segura (HTTPS) para seu funcionamento.
  3. Cservem para implementação de long-polling em aplicações web.
  4. Dcontêm uma estrutura de três partes: cabeçalho, payload e assinatura.
  5. Esão sempre armazenados em cookies do navegador.
Revelar gabarito e comentário

GabaritoD — contêm uma estrutura de três partes: cabeçalho, payload e assinatura.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JSON Web Token (JWT)

Gabarito: letra D. O JWT é um padrão (RFC 7519) que define uma estrutura de token composta por três partes codificadas em Base64URL separadas por pontos: cabeçalho (header), payload e assinatura (signature). Essa estrutura é compacta e autossuficiente para transmissão de informações entre partes, sendo amplamente utilizada em autenticação e autorização. As demais alternativas apresentam afirmações incorretas ou genéricas.

JWT (RFC 7519)
  • 1Estrutura (3 partes)
    • Header (cabeçalho)
      • Tipo do token
      • Algoritmo de assinatura
    • Payload (claims)
      • Dados do usuário
      • Expiração
    • Signature (assinatura)
      • Integridade
      • Autenticidade
  • 2Codificação
    • Base64URL
    • Separadas por pontos
  • 3Armazenamento
    • localStorage
    • sessionStorage
    • Memória
    • Cookie (não obrigatório)
  • 4Uso
    • Autenticação stateless
    • Web, mobile, API
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que JWT "só podem ser utilizados em aplicações móveis". É falso: JWT é utilizado em aplicações web, APIs, serviços e também em mobile, mas não exclusivamente. Pode ser empregado em qualquer tipo de aplicação que necessite de autenticação stateless.

Alternativa B — ❌ Incorreta

Diz que JWT "requerem obrigatoriamente uma conexão segura (HTTPS) para seu funcionamento". Não é um requisito técnico; o JWT funciona sobre HTTP. Por questões de segurança, é recomendado o uso de HTTPS, mas a palavra "obrigatoriamente" torna a afirmação falsa.

Alternativa C — ❌ Incorreta

Afirma que JWT "servem para implementação de long-polling em aplicações web". Long-polling é uma técnica de comunicação em tempo real; JWT é um formato de token de autenticação, não utilizado para implementar long-polling.

Alternativa D — ✅ Correta ⟵ GABARITO

O JWT é composto por três partes: cabeçalho (contém tipo de token e algoritmo de assinatura), payload (contém as claims, como dados do usuário e expiração) e assinatura (garante integridade e autenticidade). Essas partes são codificadas em Base64URL e separadas por pontos.

Alternativa E — ❌ Incorreta

Afirma que JWT "são sempre armazenados em cookies do navegador". Isso não é verdade: JWT pode ser armazenado em localStorage, sessionStorage ou até em memória. A palavra "sempre" generaliza indevidamente.

Conclusão: Apenas a alternativa D descreve corretamente a estrutura do JSON Web Token.

Link permanente: /questoes/fc074931