Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2022

Segurança da InformaçãoAutenticação
Código
fg052390
Banca
FGV
Órgão
SEFAZ-AM
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Com relação às soluções de autenticação Web, analise as afirmativas a seguir.I. JWT é um padrão definido mais recentemente que o SAML, sendo mais usado para API RESTful.II. Os tokens usados no padrão SAML e JWT utilizam o formato JSON.III. O auth2 é um protocolo de autorização que define como tokens serão transferidos, enquanto JWT apenas define o formato de um token.Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DI e II, apenas.
  5. EI e III, apenas.
Revelar gabarito e comentário

GabaritoE — I e III, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Web: JWT, SAML e OAuth2

Gabarito: letra E — estão corretas apenas as assertivas I e III. JWT é mais recente que SAML e adequado para APIs REST; OAuth2 é um protocolo de autorização que gerencia a transferência de tokens, enquanto JWT é um formato de token. A afirmativa II é falsa porque SAML utiliza XML, não JSON.

Característica

JWT

SAML

OAuth2

Formato do token

JSON

XML

Não define formato (pode usar JWT)

Função principal

Formato de token autossuficiente

Formato de token para SSO corporativo

Protocolo de autorização (fluxo de tokens)

Adequação

API RESTful

Ambientes corporativos (SSO)

Autorização (não autenticação)

Data de criação

2015 (RFC 7519)

2002/2005

2012 (RFC 6749)

1JWT (RFC 7519, 2015)
Formato JSON
Token autossuficiente
Leve para APIs REST
2SAML (2002/2005)
Formato XML
SSO corporativo
3OAuth2
Protocolo de autorização
Gerencia transferência de tokens
Não define formato do token
Autenticação Web
LEVELsoulevel.com.br
Autenticação Web: JWT (RFC 7519, 2015) (Formato JSON, Token autossuficiente, Leve para APIs REST); SAML (2002/2005) (Formato XML, SSO corporativo); OAuth2 (Protocolo de autorização, Gerencia transferência de tokens, Não define formato do token)

Item I — ✅ Correto

JWT (JSON Web Token) é um padrão definido em 2015 (RFC 7519), mais recente que o SAML (desde 2002/2005). É amplamente utilizado em APIs RESTful por ser leve e em JSON, enquanto SAML é baseado em XML e mais usado em ambientes corporativos com SSO.

Item II — ❌ Incorreto

SAML (Security Assertion Markup Language) utiliza o formato XML para suas afirmações e tokens. JWT utiliza JSON. Portanto, a afirmação de que ambos usam JSON está errada.

Item III — ✅ Correto

OAuth2 é um framework de autorização que define fluxos para obtenção e transferência de tokens de acesso. Ele não especifica o formato do token; apenas dita como token é emitido e usado. JWT, por sua vez, é um formato padrão de token autossuficiente que pode conter claims. JWT é frequentemente usado como token bearer no OAuth2, mas são conceitos distintos.

NÃO CAIA NESSA!

A banca explora a confusão entre o formato dos tokens. Candidatos podem pensar que SAML também usa JSON por ser moderno, mas SAML é XML. Lembre-se: JWT = JSON; SAML = XML.

Conclusão: Corretas I e III → alternativa E.

Link permanente: /questoes/fg052390