Questão de Segurança da Informação — Autenticação — FGV 2022
Segurança da Informação›Autenticação
Código
fg052390
Banca
FGV
Órgão
SEFAZ-AM
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Com relação às soluções de autenticação Web, analise as afirmativas a seguir.I. JWT é um padrão definido mais recentemente que o SAML, sendo mais usado para API RESTful.II. Os tokens usados no padrão SAML e JWT utilizam o formato JSON.III. O auth2 é um protocolo de autorização que define como tokens serão transferidos, enquanto JWT apenas define o formato de um token.Está correto o que se afirma em
AI, apenas.
BII, apenas.
CIII, apenas.
DI e II, apenas.
EI e III, apenas.
Revelar gabarito e comentário▾
GabaritoE — I e III, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação Web: JWT, SAML e OAuth2
Gabarito: letra E — estão corretas apenas as assertivas I e III. JWT é mais recente que SAML e adequado para APIs REST; OAuth2 é um protocolo de autorização que gerencia a transferência de tokens, enquanto JWT é um formato de token. A afirmativa II é falsa porque SAML utiliza XML, não JSON.
Característica
JWT
SAML
OAuth2
Formato do token
JSON
XML
Não define formato (pode usar JWT)
Função principal
Formato de token autossuficiente
Formato de token para SSO corporativo
Protocolo de autorização (fluxo de tokens)
Adequação
API RESTful
Ambientes corporativos (SSO)
Autorização (não autenticação)
Data de criação
2015 (RFC 7519)
2002/2005
2012 (RFC 6749)
Autenticação Web: JWT (RFC 7519, 2015) (Formato JSON, Token autossuficiente, Leve para APIs REST); SAML (2002/2005) (Formato XML, SSO corporativo); OAuth2 (Protocolo de autorização, Gerencia transferência de tokens, Não define formato do token)
Item I — ✅ Correto
JWT (JSON Web Token) é um padrão definido em 2015 (RFC 7519), mais recente que o SAML (desde 2002/2005). É amplamente utilizado em APIs RESTful por ser leve e em JSON, enquanto SAML é baseado em XML e mais usado em ambientes corporativos com SSO.
Item II — ❌ Incorreto
SAML (Security Assertion Markup Language) utiliza o formato XML para suas afirmações e tokens. JWT utiliza JSON. Portanto, a afirmação de que ambos usam JSON está errada.
Item III — ✅ Correto
OAuth2 é um framework de autorização que define fluxos para obtenção e transferência de tokens de acesso. Ele não especifica o formato do token; apenas dita como token é emitido e usado. JWT, por sua vez, é um formato padrão de token autossuficiente que pode conter claims. JWT é frequentemente usado como token bearer no OAuth2, mas são conceitos distintos.
NÃO CAIA NESSA!
A banca explora a confusão entre o formato dos tokens. Candidatos podem pensar que SAML também usa JSON por ser moderno, mas SAML é XML. Lembre-se: JWT = JSON; SAML = XML.